• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
  • AI의 눈
AI의 눈
HR컨퍼런스
디지털트러스트
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'가입머니 〔𝖈𝖇-𝖈𝖔𝖈𝖔.𝖈𝖔𝖒〕 코드𝑪𝑶𝑪𝑶 검증사이트124 슈어맨인증45 양방자판기78'통합검색 결과 입니다. (2703건)

  • 영역
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

KT 해킹 방지대책 재점검...과태료 부과, 경찰 수사

정부가 KT의 사이버 침해사고를 조사한 결과 펨토셀 관리와 내부망 접속 인증, 통신 암호화 등에 문제점이 나타난 것으로 파악했다. 또 정보보안 거버넌스가 작동하지 않고 과거 침해사고를 신고하지 않은 점을 문제점으로 꼽았다. 이에 침해사고 사실 지연 신고와 조사 방해 등으로 과태료와 경찰 수사 의뢰를 결정했다. 재발 방지 대책에 대한 이행계획을 내년 6월까지 다시 점검키로 했다. 과학기술정보통신부는 29일 KT 침해사고에 대한 민관합동조사단 조사 결과 브리핑을 통해 이같이 밝혔다. 펨토셀 해킹 결제는 어떻게 이뤄졌나 조사단에 따르면 불법 펨토셀에 따른 침해사고로 2만2천227명의 가입자식별번호(IMSI), 단말기식별번호(IMEI), 전화번호가 유출됐다. 또 가입자 368명의 무단 소액결제 2억4천300만원 피해가 확인됐다. 다만 이는 KT가 산출한 피해 규모로, 데이터가 남아있지 않은 지난해 7월 이전에 대한 확인은 조사로 밝히지 못했다. 조사단은 경찰이 피의자에게 확보한 불법 펨토셀을 포렌식 분석한 결과 ▲KT망 접속에 필요한 KT 인증서 ▲인증서버 IP 정보 ▲해당 셀을 거쳐가는 트래픽을 캡쳐해 제3의 장소로 전송하는 기능 등을 확인했다. 공격자는 불법 펨토셀에 KT 펨토셀 인증서, KT 서버 IP 주소 정보를 복사해 KT 내부망에 접속했고, 펨토셀이 강한 전파를 방출하도록 하여 정상적인 기지국에 접속했던 단말기가 불법 펨토셀에 연결되도록 하고 해당 셀에 연결된 피해자의 전화번호, IMSI, IMEI 등의 정보를 탈취했다. 불법 펨토셀에서 탈취한 정보를 미상의 경로로 취득한 개인정보와 결합해 피해자를 선정하고 피해자의 개인정보로 상품권 구매 사이트를 접속해 상품권 구매 시도와 피해자에게 전달되는 ARS, SMS 등 인증정보를 불법 펨토셀을 통해 탈취해 무단 소액결제를 한 것으로 판단된다. 서버 94대, 악성코드 103종 감염 조사단은 KT 전체 서버 점검과 감염 서버 포렌식을 통해 총 94대 서버에 BPFDoor, 루트킷 등 악성코드 103종이 감염됐음을 확인했다. KT가 지난해 감염 서버를 발견하고 정부에 신고하지 않은 체 자체 조치한 악성코드 감염서버는 총 41대로 BPFDoor 4종, 웹셸 16종, 원격제어형 악성코드 6종 등 26종을 확인했다. 조사단은 SK텔레콤 침해사고 당시 KT의 KT의 BPFDoor 감염 여부를 점검했으나 이미 삭제 조취로 악성코드가 당시 발견되지 않았다. 아울러 KT가 자체적으로 실시한 외부업체 보안점검에서 침해 흔적이 발견됐다고 확인된 서버와 이와 연계된 서버에 대한 조사단의 포렌식 과정에서 53대 서버 감염, 루트킷 39종, 백도어 36종, 디도스 공격형 2종 등 77종의 악성코드를 확인했다. 조사단은 감염서버에 개인정보가 저장된 점에 따라 정밀 분석을 실시했으나 로그 기록이 남아있는 기간에는 유출 정황이 없는 것으로 확인했다. 다만, 시스템 로그 보관 기간이 1~2개월에 불과한 점은 한계로 꼽힌다. 웹셸과 BPFDoor 악성코드는 인터넷 연결 접점이 있는 서버의 파일 업로드 취약점을 악용해 서버에 웹셸을 업로드하고 BPFDoor 등의 악성코드를 확산시킨 것으로 추정된다. 루트킷, 백도어 등의 악성코드에 대해서는 감염 시점 당시 방화벽, 시스템 로그 등 기록이 남아있지 않아 공격자의 침투 방법 등을 판단하는 것이 불가능했다. 정부, 재발방지 대책 지시 조사단은 KT의 펨토셀 관리 체계가 전반적으로 부실하해 불법 펨토셀이 KT 내부망에 쉽게 접속할 수 있는 환경을 확인했다. KT에 납품되는 모든 펨토셀 제품이 동일한 제조사 인증서를 사용하고 있어 해당 인증서를 복사하는 경우 정상 펨토셀이 아니더라도 내부망의 인증 서버로부터 KT 인증서를 받아 KT망에 접속이 가능했다. 또 KT 인증서 유효기간이 10년으로 설정돼 한 번이라도 KT망에 접속한 이력이 있는 펨토셀은 지속적으로 KT망에 접속이 가능했다. 조사단은 펨토셀 제조사가 펨토셀에 탑재되는 셀ID, 인증서, KT 서버 IP 등 중요정보를 보안관리 체계 없이 펨토셀 제작 외주사에 제공했고 펨토셀 저장 장치에서 해당 정보를 쉽게 확인 및 추출하는 것이 가능함을 확인했다. 조사단은 불법 펨토셀 접속 차단을 위해 통신 3사의 신규 펨토셀 접속을 전면 제한했고 ▲펨토셀이 발급받은 통신사 인증서 유효기간을 10년에서 1개월로 단축 ▲펨토셀이 KT 망에 접속 요구 시 KT 유선 IP 외에는 차단 ▲펨토셀이 KT 망에 접속 시 형상정보를 확인 및 인증 ▲펨토셀 제품별 별도 인증서 발급 등을 조치토록 했다. KT는 국제표준화기구(3GPP), 한국정보통신기술협회(TTA) 표준권고에 따라 단말과 펨토셀 간(무선망), 펨토셀과 통신사 국사 간(인터넷망)의 구간 암호화와 단말과 코어망 간 종단 암호화를 하고 있으나 불법 펨토셀에 의해 암호화가 해제되어 결제 인증정보(ARS, SMS)가 전송됐다. 이에 따라 이용자 단말기부터 코어망까지 종단 암호화(IPSec)가 해제되지 않도록 설정하고, 종단 암호화 해제 여부 및 비정상 신호 트래픽 인입에 대한 모니터링을 강화하도록 했다. 조사단은 이번 침해사고 조사 과정에서 KT가 보안점검 미흡, 보안장비 미비, 로그 단기보관 등 기본적인 정보보호 활동이 미흡했던 점과 거버넌스, 자산관리 등 전반적인 정보보호 활동이 체계적으로 이루어지지 않는 사실을 확인했다. 정부는 이에 ▲EDR, 백신 등 보안 솔루션 도입 확대, 제로트러스트 도입, 분기별 1회 이상 모든 자산에 대해 보안 취약점 정기점검 ▲펨토셀 인증 및 제품등록을 관리하는 시스템에 방화벽 등 보안장비를 도입 ▲운영 시스템에 대한 로그기록을 최소 1년 이상 보관 ▲정보보호최고책임자(CISO)가 전사 정보보호 정책을 총괄 관리할 수 있도록 개편 ▲전사 자산을 담당하는 정보기술 최고책임자(CIO)를 지정 등을 지시했다. 지연신고 과태료, 조사 방해는 경찰 수사 의뢰 정보통신망법에 따라 침해사고가 발생하면 이를 인지한 후 24시간 이내 신고해야 하나 KT는 발생 사고에 대해 지연신고를 하거나, 신고 자체를 하지 않았다. 정부는 이 점에 대해 정보통신망법에 따라 과태료를 부과할 예정이다. 또 KT는 8월1일에 서버를 폐기했다고 답변했으나 조사단에 폐기 시점을 허위로 제출하고, 폐기 서버 백업 로그가 있었지만 9월18일까지 조사단에 이를 보고하지 않았다. 정부 조사를 방해하기 위한 고의성이 있다고 판단되는 부분으로 수사기관에 수사를 의뢰했다. 과기정통부는 조사단의 조사 결과를 토대로 KT에 재발방지 대책에 따른 이행계획을 제출토록 하고, KT의 이행 여부를 내년 6월까지 점검할 계획이다. 이행점검 결과, 보완이 필요한 사항에 대해서는 정보통신망법 제48조의4에 따라 시정조치를 명령할 계획이다. 또한 고의적인 침해사고 미신고로 인한 피해 확산을 방지하기 위해 정보통신망법 개정을 통한 제재 강화 등 제도 개선을 추진할 계획이다.

2025.12.29 14:06박수형 기자

국가유산청, 익산 미륵사지·부여 왕릉원 조사 성과 발간

국가유산청 국립문화유산연구원 국립부여문화유산연구소(이하 부여연구소)는 익산 미륵사지 중원 금당지 발굴 성과와 부여 왕릉원 경관복원 연구 성과를 담은 보고서 2권을 발간했다고 29일 밝혔다. 이번 보고서는 '백제왕도 핵심유적 보존·관리 사업'의 일환으로 추진된 연차 사업의 결과물이다. '익산 미륵사지 제19차 발굴조사 -중원 금당지-' 보고서에는 2023년부터 2024년까지 실시한 보완 발굴조사 내용이 수록됐다. 조사 결과, 흙과 깬돌을 쌓아 만든 건물 기초와 직경 약 2.2~2.7m, 깊이 1.2m에 달하는 대형 적심(초석을 받치는 기초시설)이 확인됐다. 이는 이번 조사를 통해 새롭게 확인된 백제 사찰의 토목·건축기법으로, 향후 고대 건축기술 고증 연구의 기초자료로 활용될 전망이다. 보고서 내 QR코드를 활용하면 360도 가상 현실(VR) 영상으로 발굴 현장을 직접 확인할 수 있다. '부여 왕릉원 경관복원 연구' 보고서에는 2024년부터 2025년까지 진행된 백제시대 경관 복원 연구 성과가 담겼다. 부여연구소는 왕릉원 3·4호분 발굴 자료와 과거 지형 정보를 바탕으로 백제 사비기 당시의 지형을 분석했다. 분석 결과 현재의 왕릉원 관람로가 과거 백제시대 지형보다 약 3.5m 높게 정비된 사실을 밝혀냈다. 보고서에는 동아시아 능원의 정비복원 사례와 왕릉원 석실의 구조 안정성 진단 결과 등을 토대로 수립한 중장기 정비복원 계획도 함께 실렸다. 부여연구소는 이번 연구 성과를 바탕으로 백제문화권의 진정성 있는 복원과 보존·관리를 위한 데이터를 지속적으로 축적할 계획이다. 부여연구소 관계자는 "앞으로도 지속적인 연구를 통해 백제문화권의 진정성 있는 복원과 보존·관리를 위한 기초자료를 축적하고, 이를 국민이 자유롭게 향유하고 활용할 수 있도록 공개하는 적극행정을 이어갈 것"이라고 밝혔다.

2025.12.29 10:54정진성 기자

'재단장' 집중한 유통…AI 기반 맞춤형 서비스로 눈 돌려

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI·에너지·로봇·반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼·소프트웨어·모빌리티·유통·금융 등은 비즈니스 모델의 전환을 꾀했다. OO개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 올해 오프라인 유통업계는 '집객력 확대'를 놓고 숨 가쁜 경쟁을 벌였다. 이커머스 공세 속에 전통 유통 강자가 신흥 채널에 밀리며 산업 지형이 빠르게 흔들린 탓이다. 대형마트는 2년 연속 역성장을 기록했고, 편의점 역시 성장세가 꺾이며 점포 수 감소 국면에 들어섰다. 유통사들이 꺼내 든 해법은 신규 출점이 아닌 공간 재편이었다. 신세계·롯데·현대백화점그룹은 기존 점포 재단장과 체험형 콘텐츠 강화에 집중하며 오프라인 매장 존재 이유를 재정의하는 데 주력했다. 새해 역시 업황 회복을 낙관하기는 어렵다. 이에 유통업계는 리더십을 교체하는 한편, 인공지능(AI)을 활용한 맞춤형 쇼핑과 데이터 기반 운영으로 경쟁력 재편에 나서고 있다. “다 바꿔라”…재단장 속도 낸 2025년 올해에도 경기 불황과 고물가로 소비심리가 얼어붙고 이커머스로의 쏠림 현상이 커지면서 신세계·롯데·현대백화점 등 주요 오프라인 유통 채널들은 지난해와 마찬가지로 기존 점포 재단장에 집중했다. 신세계는 지난해부터 이어온 강남점 식품관 재단장 프로젝트를 올해 완성시켰다. 4번의 재단장을 거쳐 스위트 파크·하우스 오브 신세계·델리존 등 총 6천여 평 규모 식품관을 보유하게 됐다. 본점 역시 에르메스, 루이비통, 샤넬 등의 브랜드부터 까르띠에, 반클리프아펠, 티파니, 롤렉스 등 럭셔리 주얼리·워치 브랜드까지 명품관 재단장을 마무리했다. 롯데백화점은 본점을 '럭셔리 롯데타운'으로 만들기 위해 지난 3월 그라프·반클리프 아펠 등 초고가 주얼리 브랜드를 입점시켰다. 잠실점·인천점 등 주력 점포 재단장도 진행했다. 현대백화점은 지역 맞춤형·도심형 복합쇼핑몰 브랜드 '커넥트현대'를 확장했다. 올해 6월 커넥드현대 청주점을 개점했다. 대형마트들도 공간 혁신에 주력했다. 이마트는 기존 이마트의 장보기 공간에 테넌트·휴식·체험 공간을 결합한 '스타필드 마켓'으로 새롭게 문을 열었다. 올해 킨텍스·동탄·경산점 등 3개점을 선보였다. 롯데마트는 식료품 전문 매장인 '그랑 그로서리' 형태 점포를 늘리고 있다. 지난 6월 2호점인 구리점을 개점하며 신선식품과 체험형 요소를 강화했다. 새해에도 부는 쇄신 바람…AI도 집중 새해에도 유통 3사는 쇄신에 무게를 두고 본업 강화 전략을 펼칠 것으로 전망된다. 이를 위해 신세계와 롯데는 유통 수장을 전면 교체했다. 신세계그룹은 작년보다 한 달 앞당겨 인사를 실시했다. 이마트 부문에서는 지마켓·SSG닷컴·신세계푸드·신세계건설·조선호텔앤리조트 등 5곳 수장을 교체했고 백화점 부문에서는 신세계디에프·신세계인터내셔날·신세계라이브쇼핑 등 3곳 대표를 바꿨다. 롯데 역시 유통 주요 계열사 최고경영자(CEO)를 대거 교체했다. 전체 CEO의 3분의 1에 달하는 20명을 교체하고 대부분이 유통·식품 계열사였다. 반면 현대백화점그룹은 상대적으로 안정에 무게를 둔 인사를 단행했다. 현대백화점, 현대홈쇼핑, 현대그린푸드 등 주요 계열사 경영진을 대부분 유임시켰다. 이들이 새로운 성장 돌파구로 지목한 것은 AI다. 유통업에 AI를 접목해 소비자 만족도 제고와 매출 증대를 꾀하겠다는 의도다. 롯데백화점은 최근 모바일 앱을 통해 AI 챗봇 '더스틴'을 선보였다. 매장 위치, 할인 혜택, 영업 시간 등 롯데백화점 전반의 쇼핑 정보를 대화형 방식으로 제공하는 AI 서비스로 롯데이노베이트, 아마존웹서비스(AWS)와 협업해 개발됐다. 고객의 질의에 대한 단순 응답을 넘어 질문 의도를 스스로 분석하고, 백화점, 아울렛, 쇼핑몰의 실시간 데이터를 종합해 정보를 제공하는 것이 특징이다. 현대백화점은 올해 AI 쇼핑 어시스턴트 '헤이디'를 오프라인 매장에 선보였다. 지난 7월 외국인 전용으로 선보인 것에 이어 3개월 만에 국내 고객으로 서비스 대상을 확대했다. 점포 내 QR코드를 스캔하거나 앱의 헤이디 메뉴를 클릭하면 이용할 수 있다. 내부 점포 운영 데이터를 기반으로 맞춤형 정보를 제공해, 방문객은 대화를 통해 나만의 쇼핑 코스를 설계할 수 있다. 신세계백화점은 올해 1월 서울대 데이터사이언스대학원과 손잡고 'S-마인드 4.0' 개발에 착수했다. 신세계백화점이 2017년 도입해 운영 중인 추천 시스템 'S-마인드'를 고도화하는 것이 골자다. 현행 S-마인드는 고객의 연령, 주거래 점포, 과거 구매한 브랜드 등의 조건을 활용해 고객이 관심을 가질 만한 브랜드나 프로모션을 추천해주는 시스템이다. 새로운 S-마인드 4.0은 구매 이력뿐 아니라 생활 패턴과 라이프스타일 데이터까지 분석해 최적의 상품과 여행·예술 등 콘텐츠를 추천하는 업그레이드된 시스템으로 개발할 예정이다. 신세계백화점 관계자는 “현재 계속해서 개발을 진행 중으로 내년 상반기 중 선보일 계획”이라며 “현재 제공하는 서비스도 고객의 과거 구매 이력을 분석해 제품을 추천하고 있지만 이를 더 정교화할 것”이라고 말했다. 유통업 전망은 여전히 '흐림' 하지만 새해 유통업 역시 부진한 업황이 지속될 것이라는 전망이 지배적이다. 가계부채 부담과 고물가에 따라 소비가 위축될 것이라는 관측이다. 다만 업태별로 희비가 엇갈릴 것이라는 예상이다. 대한상공회의소는 '2026 유통산업 전망 세미나'를 열고 온라인쇼핑·백화점·슈퍼마켓(SSM)은 내년에 성장세를 보이겠으나 대형마트와 편의점은 주춤할 것으로 평가했다. 백화점의 경우 대형 유통시설이 하나의 복합타운처럼 되는 '타운화' 전략과 전통적인 유통 형태의 한계를 벗어나려는 '명칭 리브랜딩' 전략, VIP 고객 사수 등에 집중할 것으로 예상된다. 대형마트는 내년도에 어려운 환경이 지속될 것으로 전망되지만 이를 타개하기 위한 업계의 적극적인 대응 전략들이 추진될 것으로 보인다. 상품, 행사 측면에서 가격 소구형 정책을 확대하고 니 경쟁력 강화를 통해 식품 카테고리 수성에 더욱 집중할 것으로 전망된다. 이희원 대한상의 유통물류진흥원장은 “2026년은 '점포가 아닌 고객 중심으로', '단순히 가격이 아닌 데이터와 고객 취향'에 기반한 전략으로 생존을 걸어야 한다”며 “국내 시장 한계를 벗어나고 새로운 성장동력 확보를 위해 해외 진출을 적극적으로 모색할 필요가 있다”고 말했다. 신용평가업계도 내년 유통산업에 대해 부정적이라는 의견을 냈다. 서민호 한국신용평가 연구원은 “대형마트는 비식품 매출 회복 요원한 상황으로 온라인 식품과 타 오프라인 채널 식품군 집객 경쟁을 감안하면 주력인 식품군 성장 여력도 크지 않다”며 “대형마트 의무휴업일 공휴일 지정 강제 논의 등 신정부 출범 이후 대형마트 규제 리스크 부각된다”며 부진한 업황이 지속될 것으로 전망했다. 이어 백화점에 대해서는 “금리, 내수 등 비우호적인 매크로 환경 하에서 고가 상품 소비가 당분간 백화점 업태의 성장동력으로 작용하기 쉽지 않은 상황”이라면서도 “주력 점포 리뉴얼 및 유통 포맷 개선 효과, 품목 다변화 등을 통한 집객력 제고, 인바운드 소비 효과 등을 고려하면 타 채널 대비 양호한 영업 수익성이 예상된다”고 평가했다.

2025.12.29 10:54김민아 기자

CJ올리브영 피부 진단 '스킨스캔' 누적 이용 100만건 넘어

CJ올리브영은 이달 중순 체험형 뷰티케어 서비스 '스킨스캔(Skin Scan)'의 누적 이용건수가 100만 건을 돌파했다고 29일 밝혔다. 회사는 진단 결과를 온라인몰과 연동하는 업데이트를 진행하며 매장 체험을 온·오프라인으로 확장했다. 스킨스캔은 AI(인공지능) 알고리즘 기반 전문 기기를 통해 자신의 피부 상태를 자가 진단할 수 있는 올리브영의 대표적인 체험형 서비스다. 올리브영은 매장에서 검증한 서비스를 온라인으로 확장하며 다른 커머스 채널에서 접할 수 없는 차별화된 옴니채널 경험을 제공한다는 복안이다. 이번 서비스 업데이트를 통해 스킨스캔 서비스 이용 고객은 피부 타입, 색소 침착, 피지, 모공, 주름 등 6가지 유형의 정밀 분석 결과를 올리브영 모바일 앱을 통해 언제 어디서나 조회할 수 있게 됐다. 개인의 피부 상태에 맞춘 관리 루틴은 물론 추천 상품, 성분 등을 안내한다. 피부 상태를 직관적으로 보여주는 그래프를 통해 자신과 비슷한 연령대 고객의 평균값과 비교하며 체계적인 관리 목표도 설정할 수 있다. 매장에서 진단, 나에게 맞는 상품을 테스트하고 온라인으로 관리를 이어가는 통합적인 경험을 제공하는 것이다. 이용 방법은 간편하다. 매장에서 스킨스캔 기기를 이용하기 전에 올리브영 앱의 회원 바코드를 입력하면 온라인몰로 즉시 연동된다. 비회원 고객이라도 기기를 통해 발급받은 '진단 코드'를 앱에 입력하면 진단 결과를 손쉽게 불러올 수 있다. 주기적으로 기기가 설치된 매장에서 피부를 측정하면 변화를 추적하며 지속적인 관리가 가능하다. 이용 매장은 올리브영 앱 하단 바에 위치하는 '올영매장' 전용 탭을 통해 확인할 수 있다. 스킨스캔 서비스는 강남, 성수, 홍대 등 수도권 핵심 상권을 포함해 전국 60여 개 주요 매장에서 운영되고 있다. 내년까지 운영 매장을 100개 이상으로 늘려 서비스 접근성을 대폭 높일 방침이다. 두피 진단 서비스인 '스킨스캔 스칼프(Skin Scan Scalp)'와 퍼스널컬러 측정 서비스까지 연동을 확대해 보다 입체적인 뷰티케어 경험을 제공할 계획이다. 올리브영 관계자는 “올리브영의 체험형 뷰티케어 서비스가 온라인몰과 시너지를 내며 보다 차별화된 경험을 제공할 것으로 기대한다”며 “옴니채널을 넘어 온오프라인이 유기적으로 이어지는 '유니파이드(Unified) 뷰티 커머스' 경험을 제공할 수 있도록 최선을 다할 계획”이라고 말했다.

2025.12.29 08:42안희정 기자

"데이터 보호한더니 800만명이 속았다"...무료 VPN, AI 채팅 대화 탈취

전 세계 800만 명 이상이 사용하는 인기 무료 VPN 확장 프로그램들이 사용자의 AI 챗봇 대화 내용을 무단으로 수집해 마케팅 업체에 넘겨온 사실이 드러났다. 보안과 프라이버시를 강조하며 구글과 마이크로소프트의 추천(Featured) 배지까지 달았던 이 프로그램들은 실제로는 사용자 감시 도구로 악용되고 있었다. 28일 보안 연구 업체 코이 시큐리티의 이단 다르딕만 연구원은 구글 크롬의 확장 프로그램 4종이 사용자의 AI 대화 데이터를 수집해왔다고 공식사이트를 통해 보고서를 공개했다. 보고서에 따르면 논란이된 확장 프로그램은 어반 VPN 프록시(Urban VPN Proxy), 1클릭 VPN 프록시(1ClickVPN Proxy), 어반 브라우저 가드(Urban Browser Guard), 어반 AD 블록커(Urban Ad Blocker) 등 4종이다. 문제가 된 확장 프로그램들은 AI에 민감한 정보를 입력하려 하면 경고창을 띄워주는 'AI 보호(AI Protection)' 기능을 마케팅 포인트로 내세운 것이 특징이다. 하지만 지난 7월 9일 버전 5.5.0 업데이트를 기점으로 악성 코드를 탑재했다. 이들은 사용자가 오픈AI 챗GPT, 앤스로픽 클로드, 구글 제미나이, MS 코파일럿은 물론 딥시크, xAI 그록, 메타 AI, 퍼플렉시티 등 주요 AI 플랫폼에 접속할 때마다 전용 스크립트를 실행했다. 이 스크립트는 브라우저의 네트워크 요청 API를 가로채는 방식으로 작동했다. 이를 통해 사용자가 입력한 모든 프롬프트(질문)와 AI의 답변, 대화 시간, 세션 ID 등 민감한 정보가 고스란히 등 외부 서버로 유출됐다. 이를 통해 개발사인 어반 사이버 시큐리티의 모기업이자 데이터 분석 기업인 비사이언스(BiScience)에 사용자 데이터를 제공하고 해당 데이터를 가공해 제3자에게 판매한 것으로 의심받고 있다. 이들은 개인정보 처리방침에 AI 입력 및 출력 데이터는 마케팅 분석을 위해 제휴사와 공유될 수 있다고 명시했으나 사용자들은 강제 자동 업데이트로 인해 이에 동의할 기회조차 얻지 못한 것으로 알려졌다. 다르딕만 연구원은 "이 프로그램은 겉으로는 '챗GPT에 이메일을 공유하지 말라'고 경고하면서, 뒤로는 바로 그 대화 내용 전체를 데이터 브로커에게 전송하고 있었다"고 강하게 비판했다. 실제로 VPN 기능을 끄거나 보호 기능을 비활성화해도 데이터 수집은 멈추지 않는 만큼 해당 프로그램이 설치돼 있다면 반드시 삭제할 것을 권했다. 이번 사태는 플랫폼 사업자인 구글과 마이크로소프트의 관리 소홀 문제도 드러냈다는 지적이다. 악성 행위가 5개월 넘게 지속되는 동안 해당 프로그램들은 스토어에서 '추천' 배지를 달고 사용자들에게 신뢰를 줬기 때문이다. 코이 시큐리티의 보고서 발표 이후 플랫폼들은 뒤늦게 조치에 나섰다. 구글 크롬 웹 스토어는 12월 18일부로 해당 확장 프로그램 4종을 모두 삭제했다. 삭제 하루 전날에는 '추천' 배지를 먼저 박탈하는 움직임이 포착되기도 했다. 마이크로소프트 엣지 애드온 스토어는 조사에 착수한다고 밝힌 뒤, 12월 23일부로 모든 관련 프로그램을 스토어에서 제거했다. 코이 시큐리티의 이단 다르딕만 연구원은 "서비스가 무료로 제공될 때, 기업이 요구하는 대가는 돈이 아니라 당신의 '프라이버시'라는 점을 명심해야 한다"며 "당신의 가장 사적인 고민과 대화들이 마케팅 분석이라는 명목하에 거래되는 상품이 되지 않도록, 검증되지 않은 확장 프로그램 사용을 멈춰야 한다"고 조언했다. 이어 "플랫폼의 '추천' 배지는 사용자들에게 안전하다는 암묵적인 보증수표였지만 이번 사건으로 그 신뢰는 완전히 깨졌다"며 "사용자들이 자신의 온라인 신원을 보호하기 위해 설치한 방패가 하루아침에 가장 내밀한 대화를 훔쳐보는 '감시카메라'로 돌변한 것"이라고 지적했다.

2025.12.28 15:55남혁우 기자

비상장 주식 전자등록, '관리 소프트웨어' 영역 될까

금융위원회가 비상장·벤처·스타트업으로의 자금 흐름을 원활히 하기 위해 비상장 주식 전자등록 제도 개편에 착수해 업계 기대감이 커지고 있다. 금융위는 비상장 주식 시장의 성장 속도에 비해 권리 관리 인프라가 뒤처졌다고 보고, 단순 기록에 그쳤던 전자등록 방식을 기업 운영 전반과 연계하는 방향으로 전환하겠다는 방침이다. 이를 위해 비상장 주식에 특화된 전자등록기관을 허용하고 경쟁 체제를 도입해 주주권 보호와 분쟁 예방, 자금조달 활성화로 이어지는 자본시장 구조 개선을 추진한다는 구상이다. 지난 22일 금융위는 '제3차 생산적금융 대전환 회의'를 열어 비상장·벤처·스타트업으로 자금이 더 원활하게 흘러갈 수 있도록 자본시장 구조 전반을 점검했다. 금융위는 이 자리에서 비상장 주식과 벤처투자 시장의 성장 속도에 비해, 주식의 권리와 변동을 관리하는 인프라는 충분히 진화하지 못했다는 점을 핵심 문제로 짚었다. 이날 금융위가 공식 보도자료에서 언급한 주요 과제 중 하나가 바로 비상장 주식 전자등록 활성화다. 이에 업계는 단순히 새로운 제도를 도입하겠다는 선언이 아니라, 비상장 주식 관리 방식을 '기록 중심'에서 '운영 중심'으로 전환하겠다는 정책적 신호로 해석된다는 시각이다. 전자등록은 왜 비상장 기업서 정착되지 못했을까 전자등록제도는 종이 증권 없이 주식의 발행과 유통, 권리관계를 전자적으로 관리함으로써 비용을 줄이고 위·변조를 방지하기 위해 2019년 전자증권법 시행과 함께 도입됐다. 상장주식과 채권 등 정형화된 대규모 시장에서는 이미 전자등록이 사실상 표준으로 자리 잡았다. 하지만 금융위 지적처럼 비정형·비상장 주식의 전자등록 활용은 매우 저조한 수준에 머물러 왔다. 업계에서는 비상장 법인 전체를 기준으로 전자등록 활용 비율이 1% 안팎에 그친다고 본다. 비상장 기업의 경우 여전히 주식을 수기로 관리하거나, 엑셀·문서·이메일을 중심으로 주주명부를 운영하는 사례가 많다. 이로 인해 주주권 증명이 어렵고, 위·변조나 분쟁에 취약하다는 구조적 한계가 반복적으로 지적돼 왔다. 문제는 제도가 없어서가 아니다. 비상장 기업의 실제 업무 흐름과 전자등록 제도가 연결돼 있지 않다는 점이다. 투자 계약, 이사회·주주총회 결의, 주주 변동 관리, 스톡옵션·RSU 같은 보상 설계까지는 모두 기업 내부의 운영 영역인데, 전자등록은 이 모든 과정이 끝난 뒤 '최종 결과'만을 기록하는 역할에 머물러 있었다는 점이 핵심이다. 금융위가 꺼낸 해법, '비상장주식 특화 전자등록기관' 이런 문제의식 속에서 금융위는 비상장주식 특화 전자등록기관을 허용해 경쟁체제를 도입하겠다는 계획을 밝혔다. 금융위는 이를 통해 비상장 주식 관리의 법적 안정성을 높이고, 분쟁 가능성을 낮추며, 궁극적으로는 중소·벤처기업의 자금조달 확대를 기대하고 있다고 설명했다. 주목할 점은 금융위가 이 방안을 기존 전자등록기관과의 경쟁 구도가 아니라, 비상장 시장의 특성을 반영한 인프라 확장으로 설명하고 있다는 점이다. 전자등록기관의 수를 늘리는 것이 목적이 아니라, 비상장 주식이 실제로 안전하고 편리하게 관리·거래될 수 있는 환경을 만드는 것이 목표라는 것이다. 전자등록기관 2.0 시대, '캡테이블 관리 소프트웨어'의 역할 이에 업계 시선은 캡테이블 관리 소프트웨어로 향할 전망이다. 캡테이블 관리 소프트웨어란 ▲투자 라운드별 지분 구조 ▲주주별 권리 관계 ▲주식 보상 내역 ▲변동 이력을 기업 운영 과정에서 실시간으로 관리하는 시스템이다. 해외에서는 이미 이 구조가 표준으로 자리 잡고 있다. 미국의 대표적인 캡테이블 서비스형 소프트웨어(SaaS)인 카르타(Carta)는 단순한 관리 소프트웨어를 넘어, 공식 전자등록기관(Transfer Agent) 역할을 함께 수행하고 있다. 즉, 주식 관리의 '운영 시스템'과 '법적 등록 인프라'를 하나의 흐름으로 통합한 모델이다. 이 같은 구조는 전자등록을 단순한 기록 행위가 아니라, 기업 운영의 일부로 작동하게 만든다. 국내에서도 이런 흐름을 준비해온 기업이 있다. 비상장 기업을 위한 주주명부·투자·캡테이블 관리 소프트웨어를 운영하는 코드박스(ZUZU)가 그 중 하나다. 이번 금융위 정책 논의와 관련해, 캡테이블 관리 소프트웨어가 전자등록기관으로 확장되는 방향성에 주목하고 있다. 서광열 ZUZU 대표는 “비상장 기업의 주식은 이제 단순한 증서가 아니라, 지속적으로 관리돼야 할 핵심 운영 자산”이라며 “전자등록이 기록에 그치지 않고 투자·주주관리·전자적 증빙까지 하나의 워크플로우로 연결될 때 제도의 실효성이 높아질 것”이라고 기대했다. '경쟁' 아닌, 비상장 자본시장의 확장 금융위는 중장기적으로 전자등록기관 간 경쟁 활성화를 통해 서비스 편의성과 속도가 개선될 것으로 전망했다. 하지만 업계에서는 이 논의의 본질을 경쟁 구도보다는 비상장 자본시장의 파이를 키우는 문제로 보고 있다. 지금까지 비상장 주식은 법적 안정성과 관리 인프라의 한계로 인해 거래와 투자에서 제약이 많았다. 전자등록이 비상장 기업의 운영 구조 속에 자연스럽게 녹아들 경우, 주주 신뢰는 높아지고 분쟁 가능성은 낮아지며, 결과적으로 비상장 기업의 자본시장 접근성도 확대될 수 있다는 기대다. 업계 관계자는 "지난 22일 생산적금융 대전환 회의와 금융위 발표는 전자등록 제도가 '제도를 유지할 것인가'의 단계에서, '어떻게 작동하게 할 것인가'의 단계로 넘어갔음을 보여준다"며 "이제 질문은 구체적으로 어떻게 비상장 기업과 주주의 실제 문제를 해결할 수 있는 전자등록을 구현할지에 있다"고 밝혔다. 이어 "캡테이블 관리 소프트웨어를 중심으로 한 전자등록기관 2.0 모델이 국내에서도 자리 잡을 수 있을지, 나아가 비상장 자본시장의 신뢰와 접근성을 한 단계 끌어올릴 수 있을지가 향후 정책과 시장의 핵심 관전 포인트가 될 전망"이라고 덧붙였다.

2025.12.28 15:37백봉삼 기자

美 국방부 "中, AI·뇌과학으로 미군 초월 노려"

중국 인민해방군(PLA)이 현대전의 패러다임을 기존의 '정보화'에서 인공지능(AI) 기반의 '지능화 전쟁(Intelligentized Warfare)'으로 전환하고 있다는 미국 국방부의 공식 분석이 나왔다. 28일 미 국방부(DoD)는 '2025년 중국 군사 및 안보 발전 보고서(CMPR)'를 의회에 제출했다고 밝혔다. 국방부는 보고서를 통해 중국이 2049년 세계 최강대국 도약을 목표로 AI, 양자 기술, 생명공학 등 이른바 '전쟁의 판도를 바꿀 기술(Game-changing technologies)'에 국가적 역량을 총동원하고 있다고 평가했다. 보고서에 따르면 중국은 현재의 군사 혁신을 '기계화'와 '정보화'를 넘어선 '지능화' 단계로 규정하고 있다. 단순히 무기의 화력을 높이는 차원이 아니라 AI와 빅데이터, 클라우드 컴퓨팅을 군사 시스템에 완전히 통합하여 인간의 개입을 최소화한 자율 전투를 수행하고 적보다 압도적으로 빠른 지휘 결심(Command Decisions)을 내리는 것을 목표로 한다. 미 국방부는 이를 두고 중국이 "제약 없는 상황 인식(Unbridled Sense-making)'을 추구하고 있다고 표현했다. 보고서는 중국이 AI를 군사력의 핵심인 '신질 전투력'의 원동력으로 보고 있다고 분석했다. 특히 중국의 대규모언어모델(LLM) 기술이 급속도로 발전하며 미국 선두 모델과의 격차를 좁히고 있다는 점을 우려했다. 중국은 이러한 AI 모델을 사이버 공격용 코드 작성, 전장 의사결정 보조, 그리고 여론 조작을 위한 인지전(Cognitive Warfare) 등에 적극 활용할 것으로 전망된다. 미국의 대중국 반도체 수출 통제에 대한 중국의 대응 전략도 구체적으로 명시됐다. 보고서는 "중국 기업들이 저사양 AI 칩의 소프트웨어를 최적화해 성능을 끌어올리거나, 제3국 페이퍼컴퍼니를 통한 밀수, 자체 칩 비축 등을 통해 하드웨어 제약을 극복하려 시도하고 있다"고 지적했다. 이번 보고서에서 특히 눈길을 끄는 대목은 생명공학의 무기화다. 미 국방부는 중국이 이른바 '킬러 기술(Assassin's Mace)'을 개발하기 위해 생명공학에 집중 투자하고 있다고 밝혔다. 대표적인 기술로 '뇌-컴퓨터 인터페이스(BCI)'가 지목됐다. BCI는 인간의 뇌와 컴퓨터를 직접 연결하는 기술로, 중국은 이를 통해 병사의 인지 능력을 강화하거나 뇌파로 드론 등 무인 시스템을 제어하는 기술을 연구 중이다. 보고서는 "중국의 BCI 기업인 뉴라클(Neuracle) 등이 PLA 병원과 협력하여 국방 관련 연구를 진행하고 있다"며 민간 기술이 군사적으로 전용되는 '군민융합(MCF)'의 위험성을 경고했다. 중국은 시진핑 주석의 지시 아래 양자 기술 분야에서도 독자적인 생태계를 구축하고 있다. 미래의 암호 체계를 무력화할 수 있는 '양자 컴퓨팅'과, 반대로 도청이 불가능한 통신망을 구축하는 '양자 통신' 기술을 동시에 개발 중이다. 이는 미군의 은밀한 작전 수행을 어렵게 만들고, 정보 우위를 잠식할 수 있는 핵심 위협 요인으로 꼽힌다. 미 국방부는 "중국의 이러한 기술 발전은 단순히 군사적 위협을 넘어 '디지털 권위주의'를 전 세계로 확산시키는 도구가 되고 있다"며 "AI 기반 자율 무기 시스템의 확산은 미래 전쟁의 불확실성을 높이고 우발적 충돌 위험을 증대시킬 것"이라고 경고했다. 이번 보고서에서 기술 분야만큼 비중 있게 다뤄진 것은 핵전력의 급격한 확장이다. 미 국방부는 중국이 2030년까지 실전 배치된 핵탄두를 1천기 이상으로 늘릴 궤도에 있다고 분석했다. 이는 중국이 오랫동안 유지해 온 '최소 억제(Minimum Deterrence)' 전략에서 벗어나, 미국과 대등한 수준의 전략적 억제력을 확보하려는 의도로 풀이된다. 특히 보고서는 지난 2024년 9월, 중국이 44년 만에 감행한 태평양 해상으로의 대륙간탄도미사일(ICBM) 시험 발사를 언급하며 “중국이 전시 핵 억제 절차를 평시에 훈련하고 전 사거리 타격 능력을 검증했다”고 평가했다. 대만 해협의 위기 수위도 한층 높아졌다. 보고서는 중국이 라이칭더 대만 총통 취임 등에 대응해 실시한 '연합 리젠(Joint Sword-2024A/B)' 훈련을 상세히 분석했다. 과거의 훈련이 무력시위 성격이 강했다면, 2024년의 훈련들은 대만의 주요 항구와 해상 교통로를 실제로 봉쇄하고 외부 세력(미군)의 개입을 차단하는 작전을 구체적으로 숙달하는 데 초점을 맞췄다는 것이다. 또한 해경 선박을 훈련에 동원해 대만 주변 수역에서의 법 집행권을 주장하는 '회색지대 전술'도 고도화되었다. 하지만 중국군의 화려한 기술 굴기 이면에 구조적 취약점으로 부패가 지목됐다. 시진핑 주석의 반부패 드라이브에도 불구하고 2023~2024년 사이 리상푸 국방부장과 로켓군 지휘부, 방산 국영기업 간부들이 대거 숙청된 사실이 이를 방증한다는 설명이다. 또한, AI 가속기 등 핵심 하드웨어에 대한 접근 제한이 여전히 중국군 현대화의 병목으로 작용하고 있으며, 이를 우회하려는 시도가 계속될수록 비용과 복잡성이 증가할 것이라고 내다봤다. 보고서는 "미사일 격납고 덮개 오작동이나 핵잠수함 침몰 의혹 등 장비 품질 문제와 조달 비리가 여전하다"며 이러한 부패가 중국이 야심 차게 추진하는 군 현대화 목표 달성을 저해하고 PLA의 실질적인 전투 준비 태세에 의문을 제기하게 만든다고 분석했다.

2025.12.28 13:21남혁우 기자

"하루 3만보 걷던 물류센터, 로봇이 대신한다"

하루 3만 보를 걷던 물류센터 피킹 작업. 경기도 고양시의 한 물류센터는 오더피킹 로봇 도입 이후 이 이동 부담을 크게 줄였다. 로봇이 동선을 대신 맡으면서 피킹 효율은 높아졌고, 인력 운영 방식에도 변화가 나타나고 있다. 경기도 고양시에 위치한 물류센터 A사. 매대 사이를 오가던 작업자 대신 자율주행 물류로봇 '나르고 오더피킹'이 조용히 움직이고 있었다. 로봇이 주문 정보를 전달받아 피킹존으로 이동하자 작업자는 로봇 디스플레이에 표시된 안내에 따라 상품을 집어 스캔했다. 집기 작업이 끝나자 로봇은 다음 매대 또는 포장 구역으로 이동했다. 해당 물류센터는 약 210평 규모의 공간에서 3천300여 가지 상품을 취급하고 있다. 이곳에서 피킹은 오랫동안 '걷는 노동'이었다. 주문이 들어오면 작업자가 직접 매대를 찾아다니며 물품을 모으고 이를 포장 구역으로 옮겨야 했다. 하루 종일 이어지는 이동과 허리 굽힘 동작으로 피로가 쌓였다. 성수기에는 인력을 더 투입해야 했지만 젊은 인력은 점점 줄고 인건비는 매년 상승했다. A사가 오더피킹 로봇 도입을 고민하기 시작한 배경이다. A사 관계자는 "인건비는 계속 오르는데 사람 효율은 그만큼 올라가지 않는다"며 "성수기에는 하루 15만원짜리 아르바이트를 써도 정직원의 30% 수준 효율밖에 나오지 않는 경우도 많았다"고 말했다. 오더피킹 로봇 도입 이후 가장 크게 달라진 것은 동선이다. 기존에는 작업자가 각각 카트를 끌고 단건 피킹을 했지만, 로봇 도입 후에는 한 번에 최대 6건을 처리하는 멀티오더 피킹이 가능해졌다. 작업자는 물품 운반보다 집기 작업에 집중하고 로봇이 매대 사이 이동을 맡는다. 그 결과 작업자의 하루 보행 수는 눈에 띄게 줄었다. A사 관계자는 "기존에 하루 3만 보 가까이 걷던 직원이 지금은 약 2만2천보 수준"이라며 "약 8천보 정도가 줄어들면서 다리나 허리 부담이 확실히 감소했다"고 설명했다. 정확성도 함께 개선됐다. 기존에는 종이 지시서나 개인용 디지털단말기(PDA)를 통해 상품 위치와 수량을 확인했지만, 현재는 로봇 디스플레이에 관련 정보가 실시간으로 표시된다. 잘못된 상품을 집을 경우 즉시 오류 알림이 뜨면서 피킹 오류가 줄었다. 이곳은 현재 오더피킹 로봇 6대를 운영 중이다. 성수기 물량 증가에 대비해 최대 10대까지 증차하는 방안도 검토하고 있다. 인력 구조도 바뀌었다. 정직원 26명을 유지한 채 성수기에 투입하던 아르바이트 인원은 기존 12명에서 4~5명 수준으로 줄었다. A사 측은 "인력 8명 정도를 대체한 효과"라며 "비수기 기준으로 월 700만원, 성수기에는 월 1천200만~1천300만원 수준의 비용 절감이 가능할 것으로 본다"고 말했다. 연간으로 환산하면 약 1억2천만원 규모다. A사는 트위니를 선택한 이유로 '국내 환경 적합성'을 꼽았다. 아마존처럼 바닥 전체를 개조하는 방식은 중소 물류센터에 부담이 크지만, 나르고 로봇은 3D 라이다 기반 자율주행으로 별도 인프라 없이 기존 창고 구조 그대로 적용할 수 있다. 그는 "해외 제품은 고장 시 수리 때문에 운영이 멈추는 경우가 잦지만, 트위니는 현장 점검과 업그레이드를 정기적으로 해준다"며 "자동화는 계속 고도화돼야 의미가 있다"고 말했다. 또 "대규모 공사가 필요한 자동화 설비는 현실적으로 도입이 쉽지 않다. 기존 환경에서 바로 적용할 수 있다는 점이 결정적 도입 배경"이라고 덧붙였다. 나르고 오더피킹 로봇은 별도의 QR코드나 마커 등 인프라 설치 없이 자율주행이 가능하다. 기존 창고관리시스템(WMS)과 연동해 운영되며, 창고 구조를 바꾸지 않고도 도입할 수 있다는 점이 물류센터 측의 부담을 낮췄다. 자동화가 고용 감소로 이어질 수 있다는 우려에 대해서도 다른 시각을 내놨다. 그는 "물류센터는 만성적인 인력 부족 상태"라며 "로봇은 사람을 대체하기보다 취급 가능한 물량을 늘리고 현장을 더 지속 가능하게 만드는 수단"이라고 강조했다. A사 측은 향후 피킹을 넘어 분류, 포장 자동화까지 단계적으로 확대할 계획이다. "물류센터의 핵심은 물건을 빠르고 정확하게 출고하는 것"이라며 "로봇은 사람을 대체하기보다 반복적이고 힘든 부분을 맡아주는 역할"이라고 말했다. 이어 "자동화는 현장을 한 번에 바꾸는 게 아니라 부담을 조금씩 줄여가는 과정"이라고 설명했다. 하루 3만 보를 걷던 물류센터 현장. 이제 그 동선의 상당 부분을 로봇이 대신하고 있다. 자동화가 더 이상 일부 대형 물류기업의 이야기가 아니라, 중소 물류 현장에서도 현실적인 선택지로 자리 잡고 있다.

2025.12.28 09:11신영빈 기자

[박형빈 교수 AI와 윤리⑤-판단] 자율주행차의 도덕적 결정은 누가 만들어야 하나

1. 자율주행, 운전석은 비어도 책임의 자리는 남는다 샌프란시스코 베이 에어리어와 로스앤젤레스를 비롯한 일부 미국 도시의 도로에서는 정해진 운행 구역 내에서 운전석에 사람이 타지 않는 레벨 4 자율주행 로보택시가 실제로 운행 중이다. 알파벳 산하 웨이모(Waymo)는 피닉스·샌프란시스코 베이 에어리어·로스앤젤레스에서 자사 호출 서비스인 '웨이모 원(Waymo One)'을 통해 각 서비스 구역 내에서 원칙적으로 24시간 이용 가능한 자율주행 호출 서비스를 제공한다고 안내한다. 오스틴과 애틀랜타에서는 우버(Uber) 앱을 통해 웨이모의 완전자율주행 차량을 호출할 수 있도록 제휴 서비스가 2025년 초부터 단계적으로 운영되고 있으며, 우버는 이들 차량이 서비스 구역 내에서 이용 가능한 형태로 제공된다고 설명한다(CNBC, 2025). 서울도 예외가 아니다. 상암 일대에서는 시민이 전용 앱(TAP!)으로 호출해 탑승하는 자율주행 서비스가 운영돼 왔고, 청계천에서는 청계광장과 광장시장 사이 구간을 오가는 전통적인 운전대가 없는 자율주행 셔틀 '청계A01'이 시민 탑승 형태로 운행되고 있다. 여의도에서는 국회 일대 약 3.1km 구간을 순환하는 자율주행 순환버스가 도입돼 시민이 이용할 수 있도록 안내된 바 있다. 특히 심야에는 합정역과 동대문역 사이 중앙버스전용차로 9.8km 구간을 오가는 '심야 A21' 자율주행버스가 정기 운행에 들어갔는데, 서울시는 이를 '세계 최초의 정규 심야 자율주행 시내버스'로 소개한 바 있다. 운전석에는 비상 대응을 위한 안전요원이 탑승하되, 주행의 중심은 자율주행 시스템이 맡는 구조로 설계·운영되고 있다(Korea.net, 2023). '미래의 기술'로만 여겨졌던 자율주행이 출근과 귀가, 공항과 도심을 잇는 일상의 교통망 속으로 점차 편입되고 있는 셈이다. 그러나 이 장면은 편의만을 뜻하지 않는다. 운전대는 오랫동안 인간의 판단과 책임을 상징해 왔다. 그런데 운전석이 비어 있는 차량이 도로 위를 달리는 순간, 그 자리를 대신하는 것은 한 개인의 직관이 아니라 확률과 비용을 계산하는 시스템이다. 겉으로는 중립적인 기술처럼 보이지만, 그 내부에는 이미 '무엇을 우선하고 무엇을 포기할 것인가'라는 가치의 질서가 들어 있다. 그래서 자율주행이 던지는 윤리의 질문은 운행이 시작된 이후가 아니라, '설계의 순간'부터 시작된다. 인간 운전이 가장 예민해지는 순간은 언제나 '돌발 상황'이다. 우리는 빨간 불에 멈추고 초록 불에 가는 규칙을 배운다. 그러나 실제 도로는 규칙만으로 완결되지 않는다. 갑자기 뛰어드는 보행자, 예상치 못한 급정거, 비·안개·야간 시야처럼 변수로 가득한 상황에서 인간은 오랫동안 직관과 경험에 기대 즉각 반응해 왔다. 이 판단은 논증보다 빠르고, 계산보다 먼저 움직인다. 그러나 자율주행으로 전환되는 순간 문제의 구조가 달라진다. 돌발 상황에서의 반응은 더 이상 개인의 반사 신경이 아니라, 사전에 설계된 규칙과 가중치, 위험 임계값이 조합된 시스템의 선택이 된다. 다시 말해 '발생하면 반응'하던 인간의 방식이, '발생하기 전에 어떻게 처리할지'를 미리 정해 두는 방식으로 옮겨간다. 여기서 우리가 놓치기 쉬운 사실이 있다. 운전석은 비어 있어도 판단의 주체가 사라지는 것은 아니다. 다만 그 주체가 한 사람의 얼굴과 이름을 가진 존재에서, 설계·운영·규정·코드로 분산된 형태로 바뀔 뿐이다. 그렇기에 자율주행차는 단순한 교통수단이라기보다, 도로 위에서 생명과 위험을 배분하는 하나의 알고리즘적 판관처럼 보이기 시작한다. 사고의 순간 차량은 누구를 우선 보호할지, 어떤 위험을 감수할지, 피해를 어떻게 최소화할지를 선택해야 한다. 그러나 그 선택에는 표정도 목소리도 없다. 무엇보다 책임을 지는 단일한 주체가 드러나지 않는다. 결국 이 논의의 종착지는 기술이 아니라 윤리다. 자율주행이 확산될수록 핵심 쟁점은 '얼마나 더 편리한가'가 아니라 '누가, 어떤 기준으로, 어떤 책임을 지는가'로 이동할 것이다. 도로 위의 자율주행차는 지금 우리에게 묻고 있다. 기계가 주행을 맡는 시대에, 책임의 운전대는 과연 누구의 손에 쥐여 있어야 하는가. 2. 트롤리 딜레마의 공학적 번역: 윤리의 코드화 '트롤리 딜레마(Trolley Problem)'는 1967년 영국 철학자 필리파 풋(Philippa Foot)이 '낙태의 문제와 이중효과 원리(The Problem of Abortion and the Doctrine of Double Effect)'에서 제시한 사고실험에서 비롯됐다. 이 실험의 원형은 통제 불능의 전차 운전사가 다섯 명이 있는 선로로 향할 때, 방향을 틀어 다른 선로의 한 명을 희생시키는 선택이 도덕적으로 정당화될 수 있는지를 묻는다. 이 고전적 딜레마가 이제는 철학 교과서를 넘어 공학 연구소의 화이트보드로, 그리고 도로 위의 자율주행차 알고리즘 속으로 옮겨왔다. 예를 들어, 브레이크가 고장 난 자율주행차가 그대로 직진하면 횡단보도를 건너는 보행자 5명을 칠 위험이 있고, 급히 방향을 틀면 차량 안의 탑승자 1명이 치명적인 위험에 처하게 되는 식의 변형된 '트롤리 상황'으로 다시 등장하는 것이다. 실제로 MIT 연구진은 온라인 플랫폼인 '모럴 머신(Moral Machine)'을 통해 자율주행차가 이와 유사한 극단적 상황에서 누구를 구하고 누구를 희생시켜야 하는지에 대해 전 세계 수백만 명의 직관과 선택을 수집했다. 이 실험은 자율주행차의 윤리 알고리즘이 기술 문제만이 아니라, 문화와 가치관의 차이까지 반영해야 하는 집단적 도덕 판단의 문제임을 보여준다. 이제 시선을 개인의 판단으로 돌려 가상의 장면을 한 번 생각해 보자. 인간 운전자라면 충돌이 불가피한 상황에서 순간 공포에 질려 비명을 지르거나, 거의 반사적으로 핸들을 꺾어 버릴 것이다. 법 역시 이러한 긴급 피난 상황에서의 본능적 행위에 대해서는 도덕적 책임은 물을 수 있을지언정 법적 책임은 끝까지 묻지 않을지도 모른다. 그러나 AI는 다르다. AI에게는 '본능'이 없다. 물론 '본능'을 어떻게 정의할 것인가는 또 다른 논쟁의 장을 열 문제다. 이 논의를 잠시 옆에 두고, 다시 문제의 장면을 떠올려 보자. AI는 오직 입력된 목적 함수와 그것을 극대화·최소화하려는 최적화 과정만 존재한다. 따라서 AI 개발자는 이 잔인한 선택지를 결국 코드의 언어로 번역해 넣어야 한다. ■ IF 보행자 사망 확률 > 탑승자 사망 확률 THEN 핸들 유지? ■ IF 보행자가 노인이고 탑승자가 아이라면, THEN 가중치는 어떻게 부여할 것인가? 이렇게 'if-then'의 조건문으로 구현된 순간, 선택은 더 이상 즉흥적인 본능이 아니라, '사전에 설계된' 알고리즘적 판단이 된다. MIT 미디어랩의 '모럴 머신(Moral Machine)' 프로젝트는 전 세계 233개 국가 및 지역에서 수백만 명의 참여자로부터 약 4천만 건의 도덕적 선택 데이터를 수집했다. 이 연구는 자율주행차의 윤리적 판단에 대해 단일한 형태의 '보편 윤리'가 존재한다고 가정하기 어렵다는 점을 보여준다. 전 세계적으로는 '더 많은 생명을 살리는 선택'과 같은 강한 공통 경향이 관찰되었으나, 국가와 문화권에 따라 그 선호의 강도와 세부 패턴은 달랐다. 예컨대 미국과 유럽을 포함한 서구권에서는 다수를 살리는 선택이 상대적으로 강하게 나타난 반면, 한국·일본·중국 등 동아시아 국가들에서는 연령에 따른 선호가 상대적으로 약하고, 보행 규칙 준수 여부를 더 중시하는 경향이 관찰되기도 했다. 또한 경제적 불평등 수준이 높은 사회일수록 사회적 지위가 높은 인물을 보호하는 선택이 더 빈번하게 나타나는 상관관계도 보고됐다(박형빈, 2022). 이는 심각한 '윤리적 표준화(Ethical Standardization)'의 문제를 낳는다. 실리콘밸리 개발자가 설계한 윤리 알고리즘이 서울 도로와 뉴델리 도로에 동일한 규칙과 우선순위로 적용되어야 하는가? 혹은 애초에 그렇게 적용될 수 있는가? 교통 환경과 법규, 위험 분포, 그리고 '무엇을 먼저 보호할 것인가'라는 가치 서열이 서로 다름에 대해 우리는 어떤 태도를 가져야 하는가. 기술이 국경을 넘을 때, 그 기술에 내장된 윤리관이 편의와 효율의 외피를 두른 채 타자의 규범을 밀어내는 '문화 제국주의'로 작동할 위험은 없는지 깊이 고민해야 하지 않을까. 3. 리스크 할당(Risk Allocation): 이기적인 자동차를 원하십니까? 자율주행의 도덕적 결정은 전통적 트롤리 딜레마를 넘어, 도로 이용자들 사이에 '위험을 누구에게, 얼마나 배분할 것인가'라는 위험 분배의 문제로 구체화된다. 독일에서는 연방교통디지털인프라부(BMVI, 현재 BMDV로 변경)가 설치한 '자동화·연결주행 윤리위원회(Ethics Commission on Automated and Connected Driving)'가 2017년 6월 보고서 형태로 20개 윤리 규칙을 발표했고, 연방정부는 이를 토대로 관련 정책을 추진하겠다고 밝혔다. 이 보고서는 불가피한 위험 상황에서도 인명 피해 회피가 재산 피해 회피보다 항상 우선이며, 연령·성별·신체적/정신적 특성 등 개인적 속성에 따라 사람 생명을 차등 평가(가중치 부여)하는 것은 허용되지 않는다고 명시한다(Luetge, 2017). 지극히 칸트적인, 인간 존엄성을 최우선에 둔 원칙이다. 그러나 자본주의 시장 논리는 다르다. 여기서 우리는 '사회적 딜레마'에 봉착한다. 연구 결과에 따르면, 대다수의 사람들은 설문조사에서 "우리 사회에는 전체 희생을 최소화하는 공리주의적 자율주행차(Utilitarian Car)가 필요하다"고 답한다. 5명을 살리기 위해 1명을 희생하는 차가 옳다는 것이다. 그러나 질문을 "당신은 어떤 차를 사겠습니까?"로 바꾸면 태도는 돌변한다. 사람들은 '나와 내 가족을 최우선으로 보호하는 차(Egoistic Car)'를 선택하겠다고 답했다(박형빈, 2021). 내가 탄 차가 남을 살리기 위해 나를 희생시킨다면, 그 차를 돈 주고 살 소비자는 없다. 제조사는 이 모순된 욕망 사이에서 갈등한다. 소비자 안전을 최우선으로 코딩하면 도덕적으로 비난받고, 공익을 최우선으로 코딩하면 시장에서 외면받는다. 과연 이 '죽음의 수학'에 대한 합의는 가능한가? 4. 블랙박스 속의 책임 공백: 누가 죄인인가? 더 큰 문제는 현재의 AI 기술이 딥러닝(Deep Learning) 기반이라는 점이다. 딥러닝은 데이터 패턴을 스스로 학습한다. 수백만 킬로미터 주행 데이터를 학습한 AI가 왜 특정 상황에서 핸들을 왼쪽으로 꺾었는지, 개발자조차 명확히 설명하지 못하는 경우가 발생한다. 이를 '블랙박스(Black Box) 문제'라 한다. 만약 AI가 학습 데이터에 포함된 인간 운전자들의 미세한 편향 예를 들면, 자율주행 시스템이 특정 인종의 보행자에게 더 늦게 반응하는 패턴을 데이터에서 그대로 학습해 사고를 냈다면, 책임은 누구에게 있는가. 데이터를 충분히 정제·검증하지 않은 개발사인가, 편향된 운전 습관과 환경을 데이터로 축적해 온 사회인가, 관리·감독 의무를 다하지 않은 차주인가, 혹은 이러한 위험을 예견하고도 기준과 감독을 마련하지 못한 국가인가. 책임의 주체가 흐려지는 이른바 '책임의 공백(Responsibility Gap)'은 피해자는 있는데 가해자는 없는 기이한 법적 현실을 만들어낼 수 있다. "알고리즘이 그랬습니다"라는 말은 현대판 면죄부가 될 위험이 크다. 우리는 이미 알고리즘 뒤에 숨은 '자본의 논리'를 본능적으로 간파하고 있다. 생명의 존엄성조차 비용 계산의 대상이 될 수 있음을, 우리는 유튜브와 뉴스를 통해 이미 학습했다. 더 큰 문제는 '도덕적 아웃소싱(Moral Outsourcing)'의 징후다. 복잡하고 고통스러운 도덕적 판단을 기계나 운에 맡겨버림으로써, 심리적 부담에서 벗어나려는 경향이다. 교육학자로서 필자가 가장 우려하는 지점이 바로 여기다. 도덕적 판단은 뇌의 전두엽(prefrontal cortex, PFC)이 이성, 감정, 기억, 사회적 맥락을 치열하게 통합해 내리는 고도의 인지 활동이다. 우리는 이 과정을 '고뇌'라고 부른다. 그러나 판단을 기계에 위임하는 것에 익숙해지면, 인간의 '도덕적 근육(Moral Muscle)'은 퇴화한다. 갈등 상황을 회피하고, 결과에 대한 책임을 알고리즘 탓으로 돌리는 수동적 인간상이 고착화될 수 있다. 따라서 AI 윤리 교육은 코딩을 가르치는 것이 아니라, 역설적으로 '기계가 답을 줄 수 없는 문제' 앞에서 멈춰 서서 생각하는 힘을 기르는 것이어야 한다. 이것이 바로 아리스토텔레스가 말한 '실천적 지혜(Phronesis)'가 아닐까. 5. 나오며: 기술에게 도덕적 권한을 이양하지 말아야 자율주행 기술은 분명 인류에게 축복이 될 잠재력이 있다. 졸음운전, 음주운전, 보복운전 같은 인간의 불완전함으로 인한 수많은 비극을 획기적으로 줄여줄 것이다. 그러나 '사고율 0%'가 달성되지 않는 한, 누군가는 다치거나 죽어야 하는 비극적인 선택의 순간은 반드시 온다. 이제 이 칼럼의 제목이 던진 질문에 답해야 할 때다. '자율주행차의 도덕적 결정은 누가 만들어야 하는가?' 그 권한은 특정 테크 기업의 CEO나 소프트웨어 엔지니어에게 독점되어서는 안 된다. 그들은 코드를 짤 수는 있어도, 생명의 가치를 정의할 권리는 위임받지 않았다. 또한 기계에게 '알아서 최적화하라'고 떠넘겨서도 안 된다. 그 기준은 불완전하더라도 시민 사회의 치열한 숙의와 법적 논의, 그리고 끊임없는 윤리적 성찰을 통해 바로 '우리'가 만들어야 한다. 기술은 운전을 대신할 수 있지만, 책임을 대신할 수는 없다. 빈 운전석에 앉아야 하는 것은 투명인간이 된 알고리즘이 아니라, 보이지 않는 곳에서 그 알고리즘을 '감시'하고 '통제'하며 '판단'하고 '합의'해 나가는, 깨어있는 시민들의 '집단 지성'이어야 한다. 자율주행차가 도로를 누빌 때, 우리는 그 자동차가 지향해야 할 '가치의 지도'를 그려야 한다. 그것이 인간이 기계의 주인으로 남을 수 있는 유일한 길이자 도덕적 존재로서의 인간이 마땅히 해야 할 준엄한 책무다. ◆ 참고문헌 박형빈 (2022). 『인공지능윤리와 도덕교육』. 씨아이알. 박형빈 (2021). 자율 주행 차량 (AV) 의 트롤리 딜레마 문제와 AI 윤리교육의 과제. 한국초등교육, 32, 101-119. Luetge, C. (2017). The German ethics code for automated and connected driving. Philosophy & Technology, 30(4), 547-558. ◆ 박형빈 서울교대 교수는.... ▲약력 · 서울교육대학교 윤리교육과 교수 · 미국 UCLA 교육학과(Department of Education) 방문학자 · 서울교육대학교 교육전문대학원 에듀테크전공·AI인문융합전공 교수 · 서울교육대학교 신경윤리·가치AI융합교육연구소 소장 ▲주요 경력 및 사회공헌 · 현 신경윤리융합교육연구센터 센터장 · 현 가치윤리AI허브센터 센터장 · 현 경기도교육청 학교폭력예방자문위원 · 현 통일부 통일교육위원 · 현 민주평화통일자문회의 자문위원 ▲주요 수상 · 세종도서 학술부문 우수도서 3회 선정 ― 『어린이 도덕교육의 새로운 관점』(2019, 공역), 『뇌 신경과학과 도덕교육』(2020), 『양심: 도덕적 직관의 기원』(2024, 역서) ▲주요 저서 · 『도덕적 AI와 인간 정서』(2025) · 『BCI와 AI 윤리』(2025) · 『질문으로 답을 찾는 인공지능 윤리 수업』(2025) · 『AI 윤리와 뇌신경과학 그리고 교육』(2024) · 『양심: 도덕적 직관의 기원』(2024) · 『도덕지능 수업』(2023) · 『뇌 신경과학과 도덕교육』(2020) · 『통일교육학: 그 이론과 실제』(2020) ▲연구 및 전문 분야 · 도덕·윤리교육, 신경윤리 기반 도덕교육 · AI 윤리 교육, 디지털 시민성 교육

2025.12.27 21:26박형빈 컬럼니스트

한은 "새해 2차 CBDC 지속 추진…스테이블코인 입법 논의 적극 참여"

한국은행이 새해 중앙은행 발행 디지털 화페(CBDC)와 스테이블코인 거버넌스 확립을 투 트랙으로 추진한다. 최근 한은은 '2026년 통화신용정책 운영방향'을 통해 미래 통화 인프라의 도입과 확산을 추진하겠다는 기본 방침을 발표했다. 한은은 CBDC 실거래 프로젝트였던 '한강 프로젝트'의 범위를 일단 확대한다는 계획이다. 지난 4월부터 6월까지 한은은 7개 은행(KB국민은행·우리은행·신한은행·하나은행·농협은행·부산은행·기업은행)과 CBDC를 통한 일부 가맹점의 온·오프라인 결제를 테스트 한 바 있다. 한은은 1차 프로젝트서 참여 인원수나 사용처 등이 적다는 지적을 수용해, 이용자 편의성을 확대하는 방향으로 CBDC 실거래를 다시 추진할 모양새다. 더불어 프로젝트에 투입됐던 비용 대비 수익성 문제를 해결하기 위해 국고금 집행 사업에도 CBDC를 적용한다는 입장이다. 지난 8월 금융통화위원회 직후 이창용 한은 총재는 "(국고금 집행)은 1년에 110조원이 넘는 규모이기 때문에 은행들에게 인센티브가 있을 것이라고 생각하며, 2차 프로젝트는 모든 은행에게 오픈하지 않고 기술 개발을 하고 적극적으로 투자할 의사가 있는 은행을 중심으로 접근하게 할 것"이라고 발언한 바 있다. 이밖에 기존 CBDC를 해외 결제에도 적용하는 방안도 검토한다. 국가 간 QR을 연계해 우리나라 QR 앱에서 상대국 소재 상점의 QR코드를 스캔해 대금을 지급하는 서비스다. 일본이나 중국에 나가서 카카오페이와 네이버페이 등으로 해당 국가의 결제 QR코드를 찍으면 환전없이 결제가 되는 방식으로 추정된다. 다만, 이미 민간 사업자들이 다양한 국가와 연계를 확대하고 있는 가운데 7개 은행과 한은이 만들어놓은 CBDC 결제 인프라가 긍정적인 효과를 확대할지는 미지수다. 이밖에 한은은 올 한해 합의에 실패한 것으로 점쳐지는 스테이블코인 입법 마련에 다시 '적극적'으로 참여하겠다는 방침을 강조했다. 한은 측은 또 "가상자산 시장 전반에 대한 모니터링과 자료 수집 및 분석 능력도 강화할 것"이라고 언급했다.

2025.12.27 08:59손희연 기자

스마일게이트 '카제나', 시즌1 스토리 3장 공개

스마일게이트는 로그라이크 RPG '카오스 제로 나이트메어(이하 카제나)'에 은하계 재해 시즌1 스토리 3장을 업데이트했다고 26일 밝혔다. 시즌제 콘텐츠 '은하계 재해'는 9주 단위로 운영되며, 시즌별로 3주 간격 새로운 스토리·전투원·콘텐츠를 순차적으로 선보인다. 이번 업데이트를 통해 시즌1 '금기의 카탈리스트'는 후반부로 접어들었다. 스토리 3장에서는 앞서 공개된 유키와 치즈루를 중심으로 전개된 갈등이 새로운 국면을 맞이했다. 이번 업데이트의 핵심은 신규 시즈널 전투원 '세레니엘'과 신규 시즈널 파트너 '페코'다. 세레니엘은 전용 버프 '잔광'을 활용해 높은 강인도 피해를 가하는 전투원으로 격파 시 무덤에서 핸드로 이동하는 호밍 레이저를 기반으로 한 연속 공격이 특징이다. 파트너 페코는 담당 전투원의 카드가 무덤에서 핸드로 이동할 경우 공격 카드 피해량이 증가하는 효과를 제공한다. 시즌 전용 콘텐츠도 후반기에 맞춰 확장됐다. 시즌 랭킹 콘텐츠 '대균열'은 보다 치열한 경쟁 구도를 형성하며, 시즌 보급 상점 3차 라인업도 함께 공개됐다. 이와 함께 신규 재화 '분광 큐브'도 추가됐다. 5성 전투원을 최대 획득한 이후 동일 전투원을 다시 획득할 경우 분광 큐브를 받을 수 있다. 해당 재화는 교환 상점을 통해 전투원의 메모리 코드와 프리즘 모듈, 프리즘 렌즈 등 다양한 성장 아이템으로 교환 가능하다. 아울러 글로벌 이용자 참여 확대를 위해 '카오스제로나이트메어 일러스트 콘테스트'를 개최했다. 이 콘테스트는 글로벌 일러스트 커뮤니티 플랫폼 픽시브를 통해 진행된다. 새해 2월 8일까지 '붕괴 일러스트'와 '팬 아트 일러스트' 두 개 부문으로 운영된다. 총상금은 약 1천900만원 규모다. 참여를 원하는 이용자는 픽시브 내 콘테스트 페이지를 통해 작품을 접수하면 된다.

2025.12.26 14:15진성우 기자

MS, 2030년 C/C++ 전면 퇴출 목표…"AI로 코드 혁신"

마이크로소프트(MS)가 2030년까지 사내 코드에서 C와 C++를 사실상 없애는 것을 목표로 인공지능(AI)과 알고리즘을 결합한 대규모 코드 재작성 연구에 착수했다. 26일 마이크로소프트의 갈렌 헌트 수석 엔지니어는 링크드인을 통해 C와 C++를 러스트로 전환할 계획이라고 밝혔다. 마이크로소프트가 수십 년간 사용해온 C, C++를 대체하려는 이유는 '메모리 안전성' 때문이다. C/C++는 개발자가 수동으로 메모리를 관리하는 과정에서 발생하는 오류로 인해 보안 취약점에 노출되기 쉽다. 실제로 MS는 자사 소프트웨어 보안 버그의 약 70%가 메모리 관련 문제라고 밝힌 바 있다. 반면 러스트는 설계 단계에서부터 메모리 안전성에 집중해 컴파일러가 사전에 오류를 차단해 보안성을 획기적으로 높일 수 있으면서도 C/C++에 버금가는 고성능을 제공한다. 백악관 최근 사이버 보안을 위해 러스트와 같은 메모리 안전 언어 사용을 권장하고 있다. 헌트 엔지니어가 제시한 핵심 전략은 AI와 알고리즘의 결합이다. 먼저 알고리즘 기반 AI인프라를 구축해 소스 코드 전반을 거대한 그래프 형태로 구조화하고 학습시킨 후 이를 바탕으로 AI 에이전트가 자동으로 코드를 수정하는 방식이다. 이 하이브리드 접근법을 통해 "엔지니어 1명이 1개월 동안 100만 라인의 코드를 처리한다"는 비전을 제시했다. 기존의 수작업 방식으로는 불가능에 가까운 속도와 효율성이다. 이 목표를 실현하기 위해 MS는 실제 인재 영입에도 나섰다. 헌트 엔지니어는 이번 프로젝트를 이끌 핵심 인력으로 '수석 소프트웨어 엔지니어(IC5)' 직급을 채용 중이다. 통상적으로 10년 이상 경력의 기술 리더급으로 관리직이 아닌 실무 라인에서 최고 수준의 기술적 난제를 해결하는 전문가를 뜻한다. 주요 과제는 MS의 거대한 C/C++ 시스템을 러스트로 번역할 수 있도록 인프라를 고도화하는 것이다. 자격 요건으로는 시스템 소프트웨어 수준의 러스트 개발 경험(3년 이상 선호)이 요구되며, 컴파일러, 데이터베이스, 운영체제(OS) 구현 경험자를 우대한다. 다만 헌트 엔지니어는 해당 게시글이 화제가 되자 "윈도우가 당장 AI를 통해 러스트로 재작성되는 것은 아니다"라며 확대 해석을 경계했다. 이번 프로젝트는 윈도우 11 이후의 제품 전략을 수립하는 것이 아니라, 언어 간 마이그레이션을 가능하게 하는 다년간의 선행 연구 프로젝트라는 설명이다. 이어 팀의 미션을 '기술 부채를 대규모로 줄일 수 있는 역량을 만드는 것'이라고 설명하며 내부 고객 및 파트너와 함께 새로운 도구와 기법을 실험하고, 여기서 검증된 역량을 향후 다른 제품 조직으로 확산시켜 산업 전반의 코드 전환을 촉진하겠다고 밝혔다.

2025.12.26 14:14남혁우 기자

K-게임, '중독' 오명 벗고 글로벌 시장 도약

2025년은 한국 ICT 산업에 '성장 둔화'와 '기술 대격변'이 공존한 해였다. 시장 침체 속에서도 AI에너지로봇반도체 등 미래 산업은 위기 속 새 기회를 만들었고, 플랫폼소프트웨어모빌리티유통금융 등은 비즈니스 모델의 전환을 꾀했다. 16개 분야별 올해 성과와 과제를 정리하고, AI 대전환으로 병오년(丙午年) 더 힘차게 도약할 우리 ICT 산업의 미래를 전망한다. [편집자주] 대한민국 게임 산업이 '중독'이라는 오랜 낙인을 벗고 미래 국가 전략 산업으로 재정의되는 역사적 전환점을 맞았다는 평가다. 이재명 정부가 게임을 K-콘텐츠 산업의 핵심 축으로 제시하며 정책적 위상을 격상시킨 결과다. 업계는 2025년이 규제의 껍질을 깨고 새로운 도약을 위한 체력을 비축한 시기였다면, 다가오는 새해는 그간 준비한 대형 신작들이 글로벌 시장에서 실질적인 성과를 거두는 '수확의 해'가 될 것으로 내다보고 있다. '중독물질' 낙인 지우고 '국가 전략 산업'으로…정책 기조 대전환 올해 게임 산업의 가장 큰 변화는 정부 정책 기조가 규제에서 진흥으로 급격히 선회했다는 점이다. 지난 수십 년간 산업 규모의 비약적인 확대에도 불구하고 게임은 '중독'이라는 프레임에 갇혀 규제 중심의 틀에서 다뤄져 왔다. 그러나 지난 10월 이재명 대통령이 주요 게임사 대표들과의 간담회에서 "게임은 중독 물질이 아니다"라고 명확히 밝히며 상징적인 전환점을 맞이했다. 대통령의 이런 발언은 2019년 세계보건기구(WHO)의 질병 분류 선언 이후 지속된 질병 코드 논란을 불식시키는 결정적 계기가 됐다 . 이후 정부는 게임 이용 장애의 질병 코드 등재를 사회적 합의 이후로 재논의하기로 결정하며 정책적 불확실성을 상당 부분 해소했다. 나아가 정부는 'K-콘텐츠 산업 300조원 시대'라는 국가 비전을 제시하며 그 핵심 축으로 게임 산업을 지목했다. 김정태 동양대 게임학부 교수(게임특별위원회 부위원장)는 "전반적으로 게임산업의 위상이 높아져야 한다"며 "지금 정도를 넘어 K 컬처 300조원 시대의 최적임자가 게임이라고 본다. 그렇기에 국가 산업정도의 위상으로 격상 시켜야 한다는게 게임특위의 기본적인 방향성"이라고 강조했다. 다만 이러한 정책적 의지가 실질적인 변화로 이어지기 위해서는 입법부의 뒷받침이 필수적이라는 지적이 나온다. 실제로 게임물 등급 분류의 민간 이양과 세제 지원 확대 등을 담은 '게임산업법' 전면 개정안은 여전히 국회에 계류 중이다. 이재홍 한국게임정책학회장은 "대통령의 게임진흥 의지가 확실한만큼, 새해에는 게임산업에 날개를 달 수 있는 실질적인 진흥책 및 지원책이 마련되길 기대해본다"며 "문화산업의 300조 규모 경제를 달성하기 위해서는 게임산업을 강화시키는 것이 시급한 문제"라고 밝혔다. 이어 "내년에는 안정된 게임인프라조성을 위해 게임특위의 활발한 활동이 이뤄지길 바란다"며 "게임특위 2기 활동이 시작된 만큼, 게임산업의 진흥과 게임규제개선문제, 금융지원문제 등이 활발하게 논의 되리라 생각한다"고 덧붙였다. 생산성 혁명 불러온 AI…콘텐츠로도 확장 기술 측면에서는 인공지능(AI)이 게임 제작 환경의 패러다임을 바꾸는 생산성 혁명을 불러일으켰다. 2025년은 국내 게임사들이 AI 기술력을 바탕으로 국가 전략 산업의 주역임을 증명한 시기였다. 엔씨소프트의 자회사 엔씨AI가 과학기술정보통신부의 '독자 AI 파운데이션 모델' 프로젝트에서 국가대표 정예팀으로 선정된 것이 대표적인 사례다. 엔씨AI는 자체 개발한 LLM '바르코'를 기반으로 텍스트, 이미지, 음성 등 멀티모달 기술을 선보이며 기술 경쟁력을 입증했다. 크래프톤 역시 'AI 퍼스트' 기업으로의 전환을 선언하고 GPU 클러스터 구축에 약 1천억원을 투자하며 AI 기술 내재화에 사활을 걸고 있다. 넥슨과 넷마블 역시 각각 연구 조직을 통해 생성형 AI를 활용한 제작 공정 효율화를 적극적으로 추진 중이다. 시장에서는 이러한 AI 기술의 도입이 단순한 비용 절감을 넘어 비즈니스 모델의 혁신을 가져올 것으로 기대하고 있다. 2026년에는 AI가 블록체인 생태계와 결합해 이상거래 탐지나 내부통제를 고도화하고, 이용자와 상호작용하는 새로운 재미를 창출하는 운영 단계로 진입할 가능성이 크다. 게임의 개발뿐 아니라 콘텐츠 측면에서도 AI는 기대를 받고 있다. 실제로 크래프톤의 인생 시뮬레이션 게임 '인조이'에는 이용자와 상호작용하는 AI인 '스마트조이'가 도입됐으며, 향후 대표작 '배틀그라운드'에도 이용자와 함께 하는 '펍지 엘라이(Ally)'를 선보일 예정이다. 이외 위메이드가 개발 중인 신작 '미르5'의 보스 AI 등 여러 방면에서 AI가 이용자와 함께할 것으로 보인다. '3N'에서 'NK'로 재편된 시장… 콘솔 플랫폼 타고 글로벌 영토 확장 시장 지형도는 과거 '3N(넥슨·넷마블·엔씨)' 체제에서 글로벌 성과를 주도하는 'NK(넥슨·크래프톤)' 체제로 급격히 재편됐다. 크래프톤은 '배틀그라운드'의 견조한 성장에 힘입어 3분기 누적 영업이익 1조원을 돌파하고 연간 매출 3조원 달성을 앞두고 있다. 넥슨 또한 올해 출시한 '마비노기 모바일'이 흥행성을 입증하며 대한민국 게임대상을 수상하는 등 독보적인 입지를 구축했다. 특히 콘솔 플랫폼으로의 영토 확장은 한국 게임 산업의 지속 가능성을 높이는 핵심 전략으로 부상했다. 넥슨의 '아크 레이더스'는 출시 2주 만에 글로벌 판매량 400만장을 돌파하며 서구권 주류 시장에서의 가능성을 증명했다. 네오위즈의 'P의 거짓' 확장팩과 시프트업의 '스텔라 블레이드' 역시 글로벌 시상식에서 후보에 오르거나 수상하며 K-게임의 위상을 높였다 . 이러한 흐름은 2026년 더욱 거세질 전망이다. 펄어비스의 오픈월드 대작 '붉은사막'을 필두로 넷마블의 '일곱 개의 대죄: 오리진'과 '몬길: 스타다이브', 엔씨소프트의 '호라이즌 스틸 프론티어스' 등 대형 콘솔 신작들이 줄지어 글로벌 시장 공략에 나설 예정이다. 이 게임들은 확률형 아이템 의존도를 낮추고 패키지 판매나 시즌 패스 등 글로벌 이용자들의 눈높이에 맞춘 과금 모델을 지향하고 있어 이용자들의 주목을 받고 있다. 서브컬처 장르에 대한 기대감도 높다. 특히 이를 실감할 수 있는 국내 애니메이션x게임 축제인 'AGF'는 매년 규모가 성장하고 있다. 지난 5일부터 7일까지 사흘간 진행된 'AGF 2025'에는 10만518명의 참관객이 발걸음했다. 게임사 또한 엔씨소프트를 비롯해 넥슨, 넷마블, 네오위즈, NHN 등이 참가해 다양한 볼거리를 제공했다. 이재홍 학회장은 "내년에는 서브컬처 장르에 대한 기회가 확대될 것으로 기대한다"며 "플랫폼의 다각화, 장르 다변화를 통해 뚜렷한 신규 IP가 다수 등장할 것"이라고 내다봤다. 다만 해결해야할 숙제도 분명 존재한다. 김정태 교수는 "콘솔이나 장르, 소재 다양화의 경우 R&D에 시간과 넘어야할 허들이 존재한다"며 "게임사들의 인력확보, 정부의 예산 지원 등 여러가지들을 고려해야할 것"이라고 제언했다. "게임 산업 허들 아직…정부 차원의 지원, 전문가들의 활발한 움직임 필요" 장밋빛 전망 이면에는 보안 사고와 이용자 신뢰 회복이라는 숙제가 여전히 남아 있다. 올해 넷마블과 넥슨, 위메이드 등에서 발생한 대규모 해킹 사고는 보안 인프라 강화의 시급함을 여실히 드러냈다. 특히 가상자산 탈취로 인한 상장폐지 사태는 기술 발전만큼이나 철저한 보안 시스템 구축이 기업의 생존을 결정짓는 필수 요건임을 시사했다. 확률형 아이템 규제의 실효성 논란도 풀어야 할 과제다. 지난 8월 시행된 개정안은 징벌적 손해배상제 도입 등 강도 높은 내용을 담고 있으나, 여전히 많은 게임사가 규제 준수에 미흡하다는 지적이 있다. 특히 해외 업체에 대한 규제 실효성 부족이 지적받고 있으며, 국내 기업 역차별 문제를 해소하기 위한 사후 관리 강화가 시급하다는 목소리도 나오고 있다. 앞서 언급한 'AGF'와는 달리 국제게임전시회 '지스타'에 대해서는 우려가 제기됐다. 지난 달 13일부터 16일까지 나흘간 부산 벡스코에서 열린 '지스타 2025'에는 약 20만2천명의 관람객이 방문했다. 김민석 국무총리의 참관, 다수 해외게임사 참여 및 G-CON 활성화 등 성과는 있었으나, 전체적인 관람객 수는 전년 대비 줄어들면서 위기론이 부상했다. 실제로 당시 현장에서는 전시 라인업 수준이 예년보다 약하다는 지적이 나왔고, 국내 주요 게임사들 또한 다수가 불참하면서 대형 신작도 부족하다는 평가를 받았다. 김정태 교수는 "해당 부분에 대해서는 게임업계 모두가 인식을 충분히 같이 하고 있다"면서도 "지스타에 대해 정부의 예산 지원 등이 거의 없는 것으로 알고 있고, 지자체에서도 예산이 많이 빠진 것으로 알고 있다"고 지적했다. 이어 "한국게임산업협회에서 단독으로 이끌어간다는 고충이 있는 것으로 알고 있다"며 "내년에는 업계 구성원들이 모두 납득할 수 있을 정도로, 게임특위 차원이든 특위 이상의 정부 차원에서 예산을 투입하거나 전문가들의 의견을 반영하는 등 움직임이 필요할 것"이라고 강조했다.

2025.12.26 11:27정진성 기자

넥슨·아이언메이스 '다크앤다커' 분쟁, 대법원 판단 받는다

온라인 게임 '다크앤다커'를 둘러싼 저작권·영업비밀 분쟁이 결국 대법원 판단으로 넘어가게 됐다. 넥슨코리아는 지난 24일 아이언메이스를 상대로 제기한 영업비밀 및 저작권 침해금지 소송 관련 상고장을 제출했다. 앞서 서울고등법원 민사5부는 지난 4일 항소심 판결에서 아이언메이스 측이 넥슨코리아의 영업비밀을 침해했다고 보면서도, 손해배상액은 1심(약 85억원)보다 낮은 57억6천464만으로 조정했다. 2심에서는 침해가 인정된 영업비밀의 범위가 확대됐지만, 손해 산정 과정에서의 배상액은 줄어든 셈이다. 이번 분쟁은 넥슨 신규개발본부에서 '프로젝트 P3'를 담당하던 개발 책임자 최모 씨가 핵심 쟁점이다. 넥슨코리아는 최 씨가 개발 과정에서 확보한 소스코드와 데이터를 외부로 반출해 이를 토대로 아이언메이스 설립 후 '다크앤다커'를 제작했다고 주장해 왔다. 넥슨코리아 측은 "12월 24일 상고장을 제출한 것은 사실이다. 관련 별도 입장은 없다"고 밝혔다. 이에 대해 아이언메이스는 입장문을 통해 "스스로의 정당성과 떳떳함을 끝까지 증명하고자 넥슨과의 법적 분쟁을 이어갈 예정"이라며 "멀지 않은 미래에 넥슨의 영업비밀을 침해하지 않았다는 대법원의 공정하고 현명한 최종 판결이 내려질 것으로 굳게 믿고 있다"고 전했다.

2025.12.26 10:58진성우 기자

외국인 방문객 위한 올인원 솔루션 'Nihao China' 앱 출시

하이커우, 중국 2025년 12월 25일 /PRNewswire/ -- 유니온페이(UnionPay)가 지난 19일 중국 국제관광박람회(China International Travel Mart)에서 더 편리한 여행 경험을 지원하도록 설계된 원스톱 디지털 플랫폼 'Nihao China' 앱을 공식 출시했다. 이 앱은 단순한 여행 도구를 넘어 방문객과 중국의 일상을 연결하는 디지털 가교 역할을 하며, 원활한 국경 간 서비스와 활발한 인적 교류를 지원한다. 앱 하나로 모든 결제 해결 이용 방법은 간단하다. 이메일이나 애플(Apple) 계정으로 로그인한 뒤 중국 본토 밖에서 발급된 유니온페이, 비자(Visa), 마스터카드(Mastercard) 등 해외 카드를 등록하면 된다. 앱은 160개가 넘는 통화에 대한 실시간 환율 정보를 제공한다. 온라인 결제의 경우, 'Nihao China'는 12306을 통한 기차표 예매, 메이퇀(Meituan) 및 어러머(Ele.me)(타오바오 산거우(Taobao Shangou))를 통한 음식 배달, 씨트립(Ctrip)에서의 호텔 예약, 징둥닷컴(JD.com)에서의 쇼핑 등 300개가 넘는 플랫폼과 연동된다. 오프라인 매장에서는 유니온페이, 알리페이(Alipay), 위챗페이(WeChat Pay) 결제망을 통합해 1000여곳의 사용처에서 앱 하나로 모든 QR 코드를 스캔해 결제할 수 있다. 또한 이 앱은 베이징과 상하이를 포함한 주요 도시에서 세금 환급을 지원하며, 향후 중국 전역의 모든 환급 창구로 서비스를 확대해 외국인 방문객이 더 효율적이고 편리하게 환급할 수 있도록 할 계획이다. 중국 전역을 잇는 편리한 이동 이 앱은 중국 내 43개 주요 도시의 지하철과 1760여 개 현(county)급 지역의 버스 노선을 아우르며 철도-버스를 결제망을 갖췄다. 이에 따로 교통카드를 살 필요 없이 태그하고 통과하면 된다. 영문 지도는 사용자 위치를 기반으로 인근 ATM, 환전소 및 기타 필수 편의 시설을 찾는 데 도움을 준다. 스마트 도구 덕분에 사라진 언어 장벽 실시간 번역은 중국어-영어 회화를 지원하며 일본어, 한국어, 아랍어, 러시아어에 대한 스마트 인식 기능이 추가됐다. 사용자는 앱 내 페이지 번역으로 모국어를 이용해 불편 없이 앱을 사용할 수 있다. 앱의 스마트 어시스턴트는 단순 번역을 넘어 명소, 교통, 식사에 대한 질문에 답해주며 대중교통, 도보 및 기타 여행 방식을 결합한 최적의 이동 경로를 제공한다. 향후 기능 강화 및 서비스 확장 앱은 앞으로 비자 신청 안내•예약•조회 등 통합 비자 서비스, 입국 즉시 데이터 사용이 가능한 가상 유심(SIM) 개통, 중국국가박물관(National Museum of China) 등 인기 명소 원터치 예약 같은 기능을 추가해 서비스를 꾸준히 고도화할 예정이다. 해외 여행객 위한 포용적 결제 생태계 구축 'Nihao China' 앱 외에도 현재까지 중국 본토 밖에서 발급된 2억 장 이상의 유니온페이 카드와 200개 이상의 유니온페이 파트너 월렛이 전 세계 183개 국가 및 지역, 특히 중국에서 원활하게 사용되고 있다. 또 유니온페이는 20개 해외 시장의 59개 발행사와 협력해 1000만 장 이상의 스플렌더플러스 카드(SplendorPlus Cards)를 도입함으로써 중국을 방문하거나 유학, 근무하는 사람들을 위해 공항 VIP 라운지, 교통, 관광, 문화•예술, 미식 등 5대 카테고리의 엄선된 가맹점에서 혜택을 제공한다. 유니온페이는 외국인 방문객을 위해 더 사용자 친화적이고 안전한 결제 경험을 제공하기 위해 결제망, 상품, 서비스를 개선하는 데 전념하고 있다.

2025.12.25 23:10글로벌뉴스

"롯데건설 모바일 보안 강화"...스틸리언, '앱수트' 공급

사이버 보안 전문기업 스틸리언(대표 박찬암)은 롯데건설에 자사 모바일 앱 보안 솔루션 '앱수트(AppSuit)'를 공급했다고 24일 밝혔다. '앱수트'는 공격자 관점에서 연구·개발한 솔루션으로, 해킹 위협으로부터 모바일 앱을 보호해 이용자에게 안전한 서비스 환경을 제공한다. '앱수트' 적용으로 롯데건설이 운영 중인 주요 모바일 앱의 보안성을 강화했다. 이에 따라 근무자 안전 관리 시스템, 입주민 임대차 계약관리 및 AS 지원, 건설 현장 근로자 건강 모니터링 등 주요 서비스에서 안전성이 유지·확보된 앱 이용 환경이 마련됐다. 공급 대상 솔루션은 '앱수트 프리미엄(Premium)'과 '앱수트 레이더(Radar)' 제품이다. 앱수트 프리미엄은 소스코드 난독화 및 앱 위·변조 방지 등 핵심 보안 기능을 제공한다. 앱수트 레이더는 실시간 모니터링 솔루션으로, 수집·분석한 위협 데이터를 대시보드 형태로 제공함으로써 보안 관제 효율을 높인다. 스틸리언의 주요 사업 중 하나인 앱수트는 금융권, 공공기관, 글로벌 대기업 등 200여 곳 이상의 도입 사례를 보유하고 있다. 금융권 고객사의 경우 시중은행 4곳을 포함해 카드사, 증권사, 보험사 등 전반에 걸쳐 레퍼런스를 확보하고 있다. 한편 스틸리언은 앱 보안 솔루션 외에도 모의해킹 및 보안 컨설팅을 제공하며 롯데건설의 보안 체계를 강화해왔다. 건설사 중 최초로 전체 개인정보 대상 ISMS-P 인증을 취득한 롯데건설에 대해, 신축 아파트 단지 홈네트워크 시스템 점검을 수행하며 전반적인 보안 수준을 향상한 바 있다. 이번 앱수트 도입에 대해 롯데건설 관계자는 “모바일 앱을 활용한 서비스가 확대되면서 운영 안정성과 보안 관리의 중요성도 함께 커지고 있다”며 “앱수트 도입을 통해 고객에 제공하는 주요 모바일 서비스의 보안 운영 체계를 한층 강화할 수 있을 것으로 기대한다”고 전했다. 김병철 스틸리언 솔루션사업본부장은 “그동안 건설업에서는 모바일 앱 보안에 대한 논의가 상대적으로 제한적이었다”며 “롯데건설 사례를 계기로 건설업 전반에서도 앱 보안에 대한 관심과 투자가 확대되길 기대한다”고 말했다. 스틸리언은 글로벌 수준의 화이트 해커들로 구성된 오펜시브 시큐리티(공격자 관점 보안) 전문 기업이다. 주요 사업은 △모바일 앱 보안 솔루션 '앱수트' △레드팀 기반 모의해킹 및 보안 컨설팅 △해킹·보안 기술 R&D △사이버 훈련 플랫폼 'Cyber Drill system' 운영 등이다.

2025.12.25 18:14방은주 기자

'임직원 성과 보고서' 조심하세요…위장 악성코드 발견

안랩(대표 강석균)은 임직원 성과 보고서로 위장한 악성코드를 유포하는 피싱 메일을 발견하고 24일 사용자 주의를 당부했다. 안랩에 따르면, 공격자는 기업 인사팀을 사칭해 '직원 성과 보고서'라는 제목의 메일을 발송했다. 이번 피싱 공격은 인사 평가 관련 안내 메일이 잦아지는 연말연시를 노려, 임직원의 경계심이 낮아진 틈을 파고든 것이 특징이다. 공격자는 메일 본문에 파일을 첨부한 뒤, 파일 내 '빨간색으로 표시된 이름은 모두 해고 예정 직원을 나타낸다'라는 문구를 작성해 사용자들이 이를 열어보도록 유도했다. 또 공격자는 메일에 '직원 기록 pdf(staff record pdf)'라는 이름의 첨부파일을 포함시켜, 실제 확장자인 '.rar'를 숨긴 채 일반 PDF 문서 파일로 오인하도록 위장했다. 사용자가 해당 첨부파일을 열면 압축 파일이 다운로드되며, 압축 파일 내부에는 실행 파일(.exe)이 포함돼 있다. 이를 실행할 경우 PC 화면 및 키 입력 수집, 웹캠·마이크 접근, 웹 브라우저 저장 정보 탈취 등 다양한 악성 행위를 수행하는 원격 제어 악성코드가 동작한다. 이번 피싱 메일로 인한 피해를 예방하기 위해서는 ▲발신자 이메일 주소 도메인 유효성 확인 ▲출처가 불분명한 메일 속 첨부파일 및 URL 실행 금지 ▲PC, OS(운영체제), SW, 인터넷 브라우저 등에 대한 최신 보안 패치 적용 ▲백신 실시간 감시 기능 실행 등 기본 보안 수칙을 지켜야 한다. 이번 사례를 분석한 안랩 분석팀 임문주 매니저는 “연말연시에는 인사 평가, 조직 개편, 연봉 협상, 성과급, 연차 등 시기적 관심사가 높은 이슈를 악용한 피싱 공격이 증가할 수 있다”며 “메일 발신자와 내용을 주의 깊게 확인하는 습관을 갖고, 피싱이 의심되는 사례는 주변 구성원과 공유하며 피해를 함께 예방해야 한다”고 말했다. 한편 안랩은 차세대 위협 인텔리전스 플랫폼 '안랩 TIP(안랩 티아이피)'에서 이번 사례를 포함한 다양한 피싱 공격 동향과 보안 권고문, 침해지표(IoC) 등을 제공 중이다. 또 V3 제품군과 샌드박스 기반 지능형 위협 (APT) 대응 솔루션 '안랩 MDS'는 이번 메일로 유포 중인 악성 파일에 대한 탐지 기능을 지원한다.

2025.12.25 18:08방은주 기자

카스퍼스키 "사이버범죄자들 텔레그램서 다른 플랫폼으로 이동"

글로벌 사이버 보안 전문기업 카스퍼스키(한국지사장 이효은)는 보안 위협 인텔리전스 정보를 제공하는 '디지털 풋프린트 인텔리전스(Kaspersky Digital Footprint Intelligence)' 팀이 2021년부터 2024년까지 차단된 800개 이상의 사이버범죄 관련 텔레그램 채널을 심층 모니터링한 '텔레그렘 채널 사이버범죄자 분석 보고서'를 발표했다고 24일 밝혔다. 이에 따르면, 텔레그램 내 불법 활동은 여전히 존재하지만 지하 생태계의 운영 환경이 점점 더 어려워지고 있다. 텔레그램은 봇 프레임워크와 다양한 내장 기능을 기반으로 낮은 진입장벽의 범죄 생태계를 제공한다. 단일 봇 하나로도 문의 처리, 암호화폐 결제 처리, 탈취된 은행 카드・정보 탈취 악성코드 로그・피싱 키트・DDoS 공격 등을 자동으로 고객에게 전달할 수 있다. 또 무제한·기한 없는 파일 저장 기능은 수 GB 규모의 데이터베이스 덤프나 탈취된 기업 문서 배포 시 외부 호스팅을 사용할 필요조차 없게 만든다. 이러한 자동화 환경은 자연스럽게 저가·대량·저숙련 기반의 범죄 서비스(예: 유출 카드 판매, 악성코드 호스팅 등)를 활성화한다. 반면 제로데이 취약점 정보와 같은 고가 신뢰 기반 거래는 여전히 평판 중심의 다크웹 포럼에서 이루어진다. 텔레그램 내 불법 활동, “채널은 오래가는데 차단은 더 빨라졌다” 카스퍼스키 연구진은 텔레그램 기반 불법 활동과 관련해 지하 채널의 평균 수명이 증가했으나, 텔레그램 차단 속도는 과거보다 훨씬 더 빨라지는 두 가지 명확한 트렌드를 확인했다. 실제로 지하 채널의 평균 생존 기간이 증가해 9개월 이상 유지되는 채널 비중이 2023~2024년에 2021~2022년 대비 3배 이상 늘었다. 두번째는 텔레그램의 차단 활동은 크게 강화되었으며, 2024년 10월 이후 월별 제거 건수는 가장 낮은 시기에도 2023년 전 기간의 최고 수준과 유사한 수준을 기록했다. 2025년에는 차단 속도가 더욱 빨라지면서 악성 활동을 계속 이어가는 것이 더욱 어려워지고 있다. 텔레그램이 사이버범죄자에게 불리하게 작용하는 추가 요인으로는 기본적으로 종단간 암호화(E2E Encryption)가 적용되지 않는 점, 자체 서버를 사용할 수 없는 중앙집중형 인프라 구조, 그리고 서버 측 코드가 비공개여서 기능을 검증할 수 없다는 점 등이 있다. 이 같은 환경 변화로 약 9000명 규모의 BFRepo 그룹, Angel Drainer(멀웨어-서비스형, MaaS) 조직 등 여러 주요 지하 커뮤니티는 이미 활동 중심지를 타 플랫폼 또는 자체 제작 메신저로 주요 활동 무대를 옮기기 시작했다. 카스퍼스키의 블라디슬라프 벨로우소프 디지털 풋프린트 분석가는 “사이버 범죄자들은 다양한 악성 활동을 위해 텔레그램을 편리한 도구로 사용해왔지만, 위험 대비 보상 구조가 확실히 변화하고 있다. 채널의 생존 기간은 과거보다 늘었지만, 차단 규모가 극적으로 증가하면서 장기적인 안정성을 기대하기가 매우 어려워졌다"면서 "하루아침에 채널이나 서비스가 사라졌다가 몇 주 뒤 다시 나타나고 또 제거되는 일이 반복되면 지속적 운영 자체가 불가능하다. 이러한 이유로 우리는 이미 지하 커뮤니티의 이동 조짐을 확인하고 있다”고 밝혔다. 한편 카스퍼스키는 사용자와 기업의 안전을 위해 두 가지 조치를 권장했다. 첫째, 불법 채널 및 봇 신고(커뮤니티 기반 모더레이션 강화를 위해 명확히 불법 활동으로 보이는 계정을 신고) 둘째, 여러가지 위협 인텔리전스 활용(지상·딥웹·다크웹 등 다양한 영역을 아우르는 위협 인텔리전스 정보를 통해 최신 지하 활동 및 TTPs 변화를 추적해야) 등이다. .

2025.12.25 17:31방은주 기자

내년 전통 SaaS 저문다…클라우드플레어 "AI 기반 서비스 부상"

내년 IT 환경이 전통 소프트웨어(SW) 중심에서 인공지능 서비스(AIaaS)로 이동한다는 분석 결과가 나왔다. 25일 클라우드플레어가 공개한 내년 주요 트렌드 전망 보고서에 따르면 기업이 개별 애플리케이션을 구독하는 방식인 서비스형 소프트웨어(SaaS)에서 AI 자체가 서비스화되는 AIaaS에 주목할 것으로 나타났다. 보고서는 산업 현장서 AI 모델이 설비를 실시간 최적화하는 자율 관리 시스템이 도입되면서 운영 방식 대전환이 일어날 것으로 전망했다. 수많은 기기를 개별적으로 보안하는 방식이 한계에 부딪히면서 모든 기계 간 상호작용을 즉각 검증하는 에이전트리스 제로 트러스트가 새로운 보안 표준으로 부상할 가능성이 크다는 분석이다. 또 클라우드플레어는 사이버 공격 측면에서도 AI는 공격자의 단순 보조 도구를 넘어 자율적으로 표적을 분석하고 악성 코드를 생성하는 증폭 장치로 진화할 것이고 예측했다. 이는 공격자의 학습 시간을 획기적으로 단축하고 대규모 자동화 공격을 일상화하는 환경을 조성해 기업 보안에 심각한 위협이 될 것이란 예상이다. 늘어나는 보안 위협에도 불구하고 치솟는 SW 물가와 비효율적인 기존 보안 툴의 유지 비용은 기업 의사결정권자들에게 큰 부담으로 작용할 예정인 것으로 분석됐다. 이에 무분별한 신규 보안 툴 도입보다는 위험을 유발하거나 실질적인 가치가 낮은 낡은 기술을 과감히 걷어내는 전략적 선택이 요구된다. 그랜트 부지카스 클라우드플레어 최고보안책임자(CSO)는 "내년 조직 보안을 가로막는 가장 큰 장애물은 오래되고 비효율적인 보안 기술에 낭비되는 예산이 될 것"이라며 "공격 표면이 계속 확대되는 상황에서 보안 책임자들은 새로운 툴을 추가하기보다 오히려 위험을 유발하는 보안 툴을 과감히 제거하는 데 집중해야 한다"고 밝혔다.

2025.12.25 12:09김미정 기자

'신한카드' 사고 방지 보안 솔루션 '수두룩'

신한카드에서 19만2천건의 가맹점 대표자 휴대전화번호가 유출되는 사고가 발생했다. 신한카드에 따르면 유출된 정보는 가맹점 대표자의 ▲휴대전화번호 18만1천585건 ▲휴대전화번호, 성명 8천120건 ▲휴대전화번호, 성명, 생년월일, 성별 2천310건 ▲휴대전화번호, 성명, 생년월일 73건 등 총 19만2천88건이다. 다만 롯데카드 해킹 사태 때처럼 외부 공격으로 이번 유출 사고가 발생한 것은 아니다. 내부 직원이 신규 카드 모집 영업을 위해 해당 개인정보들을 유출한 것으로 파악됐다. 현재 금융위원회, 금융감독원 등 금융당국과 개보위가 조사에 착수한 상태다. 외부 공격자의 침해사실이 확인된 경우에는 한국인터넷진흥원(KISA)에 24시간 내로 침해 사실을 알려야 한다. 또한 침해 과정에서 개인정보가 유출된 경우에는 72시간 내로 개보위에 신고를 마쳐야 한다. 단 금융권의 경우 관련 법에 따라 KISA가 아닌 금융감독원 등 금융당국에 신고해야 하는 규정이 있다. 신한카드의 경우는 외부 공격자의 침입으로 내부 데이터가 유출된 '침해사고'가 아니라, 내부자가 고의 혹은 과실로 정보를 유출한 '내부자 위협'에 해당하는 공격 유형이다. 당시 신한카드 일부 직원은 신규 카드 모집을 위해 가맹점 대표자 정보를 유출한 것으로 확인됐다. 최근 부상 새로운 위협 아냐...국가안보까지 흔드는 공격 유형 내부자위협은 외부에서 공격이 이뤄지는 것이 아니라 내부에서부터 공격이 이뤄지기 때문에 치명적인 결과를 낳는 경우가 많다. 실제로 쿠팡의 경우 외국인 직원이 3천370만건의 개인정보를 유출해 사회적 파장이 끊이질 않고 있다. 내부자위협은 최근 부상한 '새로운 위협'이 아니다. 과거서부터 방산업체의 설계도면 유출, 제조 공정 데이터, 소스코드 유출 등 기업 기밀 유출에 주로 악용되며, 국가 안보까지 위협하는 공격 유형이다. 신한카드의 경우처럼 직원의 일탈이나 퇴사자나 현직자의 고의적 정보 탈취부터 협력사 직원과 외부 공격자의 거래를 통한 공격 등 다양한 형태로 이뤄지는 것이 내부자 위협으로 통칭되는 것이다. 글로벌 기업에서도 내부자 위협으로 인해 기밀 정보가 유출되는 사례가 있다. 지난 2018년 테슬라 내부 직원이 제조 공정 데이터와 소프트웨어 코드를 빼돌려 피해를 입히기도 했으며, 애플의 경우 내부자에 의해 차세대 아이폰의 핵심 정보가 유출된 바 있다. 적절한 보안 조치 이뤄졌다면 충분히 사고 방지 가능 신한카드의 경우 적절한 보안 조치가 이뤄졌다면 충분히 사고를 방지할 수 있었다. 내부자 위협은 데이터 유출 방지(DLP) 솔루션을 통해 예방이 가능하다. DLP는 여러 종류가 있지만 내부자 위협을 효과적으로 방지하는 기능을 하는 종류도 있다. 이메일, 웹 업로드 등을 통해 민감 데이터가 유출되는 것을 차단하고, USB나 외장하드 등으로의 복사 및 유출도 막는 기능을 한다. 유출 시도가 감지되면 DLP를 통해 보안 담당자에게 알림이 가고 보안 담당자가 조치를 취할 수 있도록 돕는다. 또 직원이 외부로 개인정보가 포함된 문서 등을 보낼 때에도 암호화를 적용하는 등의 기능을 수행한다. 구체적으로 지란지교시큐리티의 경우 메일스크린 솔루션을 통해 기밀이나 개인정보가 포함된 문서가 메일을 통해 외부로 반출되는 것을 막는다. 발송 이전에 보안 담당자에게 알림이 가는 구조다. 또 개인정보 필터 솔루션을 통해 개인정보를 걸러서 별도로 암호화 저장하는 것도 가능하다. 문서 중앙화 솔루션의 경우도 DLP와 연계돼 기밀 정보는 별도 보관하도록 하는 조치도 가능하다. 내부 결재 프로세스를 통해서만 외부로 보내는 것이 가능하도록 별도 솔루션을 통해 방지할 수 있는 영역이라는 것이다. 소만사, 파수, 지란지교시큐리티 및 지란지교데이터, 사이버다임 등 SLP 및 문서중앙화 솔루션을 공급하고 있는 기업도 적지 않다. 특히 신한카드의 경우 개인정보를 유출한 직원이 개인정보 조회 화면을 사진을 찍는 방식으로 공유한 것으로 확인됐다. 이 경우도 특정 구역이나 업무 환경에서 카메라를 제어하는 'MDM(모바일 디바이스 매니지먼트)' 솔루션 등으로 충분히 대응할 수 있다. 글로벌 기업이 제공하는 UBA(사용자 행동 분석) 솔루션도 내부자 위협을 효과적으로 방어할 수 있는 기술로 알려져 있다. UBA 솔루션은 네트워크 내 사용자 행동을 추적하고 정상 행동 패턴을 모델링한다. 평소 사용자가 하지 않는 작업을 수행하는 경우를 탐지하기 때문에 내부자 위협을 효과적으로 방어할 수 있다. 신한카드가 내부자 위협 방지 솔루션을 갖고 있는 지, 또 어떤 솔루션을 갖고 있는 지는 아직 알려지지 않았다. "기업이 얼마나 내부자 위협을 잘 방어하고 있는 지 점검 체계 마련해야" 보안 전문가들은 내부자 위협으로 인한 사고가 잇달아 터져 나오고 있는 만큼 국내 인증 제도 등에서도 내부자 위협을 얼마나 잘 방어하고 있는지 검증하는 평가 체계도 마련돼야 한다고 주문했다. 이용준 극동대 해킹보안학과 교수는 "DLP, UBA 등 솔루션을 효과적으로 결합해 사용하는 것도 물론 중요하지만, 기업이 얼마나 내부자 위협을 잘 방어하고 있는지 그 수준을 가능하는 체계도 마련할 필요가 있다"며 "미국의 경우 연방정보기관 산하 공공기관이나 국가기관에는 내부자 프로그램에 대해서 솔루션을 만들고 어느 정도 성숙도에 도달해 있는지를 점검하는 체계가 마련돼 있다"고 설명했다. 이 교수는 "반면 한국에는 아직 내부자 위협에 대한 인증이나 성숙도를 측정하는 체계가 없다"며 "외부 공격 세력과 내부자가 공모해 위협을 가하는 공격 형태도 강화되고 있기 때문에 내부자 위협에 대한 평가 체계가 마련돼야 조직이 내부자 위협에 대해서 어느 정도 대응하고 있는지 객관적인 평가가 가능하다"고 역설했다.

2025.12.24 19:51김기찬 기자

  Prev 31 32 33 34 35 36 37 38 39 40 Next  

지금 뜨는 기사

이시각 헤드라인

코스피 하루만에 7% 폭등…100만 닉스·21만 전자

[국방 AX 거점④] "AI 인프라·인재 10년 키워…판교, 육군 전초기지로"

실적 내리막 롯데마트, '부산 CFC' 반등 열쇠 될까

[단독] 코인원, ‘특금법 위반’ 영업 일부정지 3개월 제재 가닥

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.